Отмените системный вызов с помощью ptrace()

В целях безопасности я использую ptrace для получения номера системного вызова, и если это опасный вызов (, например 10 для отключения связи ), я хочу отменить этот системный вызов.

Вот исходный код тестовой программы del.c. Скомпилируйте с помощью gcc -o del del.c.

#include <stdio.h>
#include <stdlib.h>
int main()
{
    remove("/root/abc.out");
    return 0;
}

Вот исходный код менеджера безопасности test.c. Скомпилируйте с помощью gcc -o test test.c.

#include <signal.h>
#include <syscall.h>
#include <sys/ptrace.h>
#include <sys/types.h>
#include <sys/wait.h>
#include <unistd.h>
#include <errno.h>
#include <sys/user.h>
#include <sys/reg.h>
#include <sys/syscall.h>

int main()
{
    int i;
    pid_t child;
    int status;
    long orig_eax;
    child = fork();
    if(child == 0) {
        ptrace(PTRACE_TRACEME, 0, NULL, NULL);
        execl("/root/del", "del",  NULL);
    }
    else {
        i = 0;
        while(1){
            wait(&status);
            if (WIFEXITED(status) || WIFSIGNALED(status) )break;

            orig_eax = ptrace(PTRACE_PEEKUSER,
                          child, 4 * ORIG_EAX,
                          NULL);
            if (orig_eax == 10){
                fprintf(stderr, "Got it\n");
                kill(child, SIGKILL);
            }
            printf("%d time,"
               "system call %ld\n", i++, orig_eax);
            ptrace(PTRACE_SYSCALL, child, NULL, NULL);
        }
    }
    return 0;
}

Создайте файл abc.out, затем запустите тестовую программу :

cd /root
touch abc.out
./test

. Файл /root/abc.outвсе еще должен существовать.

Как реализовать это требование?

9
задан Gilles 'SO- stop being evil' 18 August 2012 в 01:36
поделиться