Можно ли «перехватить» чтение / запись процесса? - PullRequest
0 голосов
/ 08 октября 2019

Я недавно обнаружил "fs_usage", который кажется чрезвычайно полезным.

Мне было интересно, в том же духе, возможно ли перехватить взаимодействие процесса с операционной системой? (например, чтобы запустить его в режиме «песочницы», если программа сообщает «запись адреса X», я пишу вместо адреса Y. и если программа говорит «чтение адреса X», я считываю адрес Y и возвращаю это и т. д.,в основном, я имею полный контроль над тем, что процесс, который я запускаю, может делать с моим компьютером или видеть с моего компьютера)

1 Ответ

0 голосов
/ 09 октября 2019

Конечно, это возможно, это то, что делают отладчики! Если вы говорите о Linux, то это ptrace (2) . На Mac это dtrace .

...