Как играть с Ptrace на X86-64?

Я следую за руководством здесь , и немного изменен x86-64 (в основном замените EAX на RAX и т. Д.) Он компилирует:

#include 
#include 
#include 
#include 
#include 
#include 
#include 


int main()
{   pid_t child;
    long orig_eax;
    child = fork();
    if(child == 0) {
        ptrace(PTRACE_TRACEME, 0, NULL, NULL);
        execl("/bin/ls", "ls", NULL);
    }
    else {
        wait(NULL);
        orig_eax = ptrace(PTRACE_PEEKUSER,
                          child, 4 * ORIG_RAX,
                          NULL);
        printf("The child made a "
               "system call %ld\n", orig_eax);
        ptrace(PTRACE_CONT, child, NULL, NULL);
    }
    return 0;
}

, но на самом деле это не работает, как ожидалось, он всегда говорит:

The child made a system call -1

Что не так в коде?

7
задан Je Rog 14 September 2011 в 14:48
поделиться