- 전체
- C/C++ 일반
- C/C++ 수학
- C/C++ 그래픽
- C/C++ 자료구조
- C/C++ 인공지능
- C/C++ 인터넷
- wxWidget
- GTK+
- UNIX or LINUX programming
- 리눅스 마스터 - 국가공인자격
- VC++/ MFC
- C#/CLI/.NET
- QT/기타UI
- Boost lib
- 오픈소스 C 분석자료
- MSA (마이크로서비스), Docker, kubernetes
- WSL(windows subsystem linux)
UNIX or LINUX programming systemcall을 hooking 해 볼까요?
2015.06.16 21:36
systemcall을 hooking 해 볼까요?
시스템콜 후킹이 뭘까요?
뭔가 있어 보이긴 하지만 알고보면 별 내용도 아닙니다.
커널에는 시스템콜 리스트가 있고 소프트웨어 인터럽트가 걸리면
인자로 넘어온 시스템콜 후킹을 인덱스에서 찾아 함수로 호출시켜 주는 것입니다.
시스템콜은 모두 일련 번호가 매겨져 있습니다.
include/asm/unistd.h 파일에 보면 번호 순서대로 선언이 쭉 되어 있습니다.
28 #define __NR_restart_syscall (__NR_SYSCALL_BASE+ 0)
29 #define __NR_exit (__NR_SYSCALL_BASE+ 1)
30 #define __NR_fork (__NR_SYSCALL_BASE+ 2)
31 #define __NR_read (__NR_SYSCALL_BASE+ 3)
32 #define __NR_write (__NR_SYSCALL_BASE+ 4)
33 #define __NR_open (__NR_SYSCALL_BASE+ 5)
34 #define __NR_close (__NR_SYSCALL_BASE+ 6)
일부를 가져 왔습니다. 여기 보면 익숙한 함수들이 있습니다.
__NR_read 함수입니다.
사용자가 어플리케이션에서 read 함수를 호출하게 되면 커널레벨로 들어와서
이러저러한 처리를 하다가 system_call 을 호출하게 됩니다.
여기에 인자가 __NR_read 가 넘어오고 그곳에는 실행시킬 함수의 포인터가 위치합니다.
인터럽트의 실행과 비슷하죠?
그런데 시스템콜 함수가 모여 있는 인덱스를 건드릴수 있다는 것입니다.
그이름은 바로 sys_call_table 입니다.
전역변수인 이 테이블을
extern void *sys_call_table[];
요렇게 선언하면 사용할수가 잇습니다.
그럼 내가 가로채기를 원하는 read 함수의 위치에는 무엇이 있을까요?
sys_call_table[__NR_read] 위치에는 원래 이 시스템콜을 처리하기 위한 함수가 들어 있습니다.
그럼 그 함수 대신 내가 만든 함수를 등록해 놓고 나서 그 함수를 실행하면 어떨까요?
그게 바로 시스템 콜 후킹입니다.
시스템 콜의 함수 형식은
asmlinkage int syscall_fn(char *, int, int);
와 같습니다.
여러분이 시스템콜 후킹 프로그램을 작성하시려고 할때 필요한 내용입니다.
extern void *sys_call_table[]; : 시스템콜 테이블
asmlinkage int syscall_fn(char *, int, int); : 시스템콜 함수 형식
include/asm/unistd.h : 시스템콜 번호 헤더
// pseudocode
init(void)
{
origianl_call = sys_call_table[n];
sys_call_table[n] = mycall;
}
exit(void)
{
sys_call_table[n] = original_call;
}
mycall(,,)
{
mycode ....
original_cal(,,);
}
위에서 보시는 pseudocode 형태가 기본적인 형태입니다.
밤이 늦었으니 취침을 하도록 하겠습니다. ~~
본 웹사이트는 광고를 포함하고 있습니다.
광고 클릭에서 발생하는 수익금은 모두 웹사이트 서버의 유지 및 관리, 그리고 기술 콘텐츠 향상을 위해 쓰여집니다.
광고 클릭에서 발생하는 수익금은 모두 웹사이트 서버의 유지 및 관리, 그리고 기술 콘텐츠 향상을 위해 쓰여집니다.
댓글 0
| 번호 | 제목 | 글쓴이 | 날짜 | 조회 수 |
|---|---|---|---|---|
| 16 |
[C/C++ 자료구조] 아스키 코드표(ASCII Table)
| 졸리운_곰 | 2023.08.16 | 361 |
| 15 | [C 프로그래밍] 파일 출력 함수_3.연결 리스트 저장, 불러오기 | 졸리운_곰 | 2022.06.17 | 327 |
| 14 |
[C/C++ 자료구조] 5일만에 뚝딱 스크립트 언어 만들기 PGLight (1/5)
| 졸리운_곰 | 2021.04.12 | 302 |
| 13 |
[C/C++] 미니멀 가상화폐 코드 , 미니멀 블룩체인, noincoin (Block Chain in C Major)
| 졸리운_곰 | 2021.01.30 | 279 |
| 12 |
Visual Studio Community로 V8 엔진 다운로드 및 빌드하고 간단히 살펴보기
| 졸리운_곰 | 2020.11.30 | 272 |
| 11 | zlib msvc로 포팅하기 2 | 졸리운_곰 | 2018.02.23 | 357 |
| 10 | zlib msvc로 포팅하기 1 | 졸리운_곰 | 2018.02.23 | 288 |
| 9 | zlib 개요 | 졸리운_곰 | 2018.02.23 | 573 |
| 8 | [zlib] API 사용법 | 졸리운_곰 | 2018.02.23 | 502 |
| 7 | [zlib] DEFLATE algorithm (2) - Huffman coding | 졸리운_곰 | 2018.02.23 | 352 |
| 6 | [zlib] DEFLATE algorithm (1) - LZ77 | 졸리운_곰 | 2018.02.23 | 504 |
| 5 |
zlib 입문
| 졸리운_곰 | 2018.02.23 | 630 |
| 4 | [펌] zlib를 사용법 | 졸리운_곰 | 2018.02.23 | 784 |
| 3 |
Create Custom Binary File Formats for Your Game's Data
| 졸리운_곰 | 2018.02.23 | 373 |
| 2 |
GitHub - codelibs/libdxfrw: C++ library to read and write DXF/DWG files
| 졸리운_곰 | 2017.04.27 | 655 |
| 1 | C++ Json Parser 조사 | 졸리운_곰 | 2015.11.10 | 1005 |

