知识就是希望
使用LSM Hook框架进行内核安全审计、元数据捕获,安全人员只需要按照既定的调用规范编写LKM模块,并加载进Linux内核,而不需要对system call lookup表进行任何修改
https://www.cnblogs.com/LittleHann/p/4134939.html
posted on 2019-08-09 19:30 lydstory 阅读(698) 评论(0) 收藏 举报