项目描述:
通过板卡获取主机内存进程信息,进行比对进程是否被人修改,存在异常。
工作内容:
依据内核符号表获取进程控制块地址,从运行内存中获取进程控制块,通过内核链表,获取所有进程的名称、代码段和数据段进行校验。通过编写内核模块调试、验证程序代码。
点击空白处退出提示
项目描述:
通过板卡获取主机内存进程信息,进行比对进程是否被人修改,存在异常。
工作内容:
依据内核符号表获取进程控制块地址,从运行内存中获取进程控制块,通过内核链表,获取所有进程的名称、代码段和数据段进行校验。通过编写内核模块调试、验证程序代码。
评论