论文部分内容阅读
FreeBSD下的动态内核链接机制KLD,使得系统管理员可以在正在运行的FreeBSD上动态增加或删除某一功能模块.KLD运行在内核空间,给系统的安全带来较大的挑战.本文针对FreeBSD5.2 release,对其KLD实现机制进行分析,并从系统攻击与防护两方面进行了详细的讨论与研究.本文所分析截获系统调用和修改内核队列的代码,均在FreeBSD5.2R下调试通过.