基于动态二进制代码重写的系统调用拦截方法

    公开(公告)号:CN119336416A

    公开(公告)日:2025-01-21

    申请号:CN202411446148.8

    申请日:2024-10-16

    Abstract: 一种基于动态二进制代码重写的系统调用拦截方法,根据待运行应用特性,配置对应重写策略,在操作系统初始化时依照重写策略设置跳板区域和钩子函数;对应用运行时创建或加载的系统调用进行拦截后,识别系统调用指令首次执行时表示该指令的精确代码字节,并根据重写策略对,将拦截的系统调用指令的精确代码字节进行二进制代码重写,从而实现操作系统运行中通过钩子函数实现程序监控。本发明根据待运行应用特性,配置对应重写策略,实现高效地系统调用拦截;动态系统调用指令的二进制代码重写,即应用运行时或加载时进行二进制代码重写。

Patent Agency Ranking