Как разобрать работающее ядро ​​linux? - PullRequest
3 голосов
/ 29 января 2011

Ищем способ разобрать работающее ядро.Могу ли я сделать это через / dev / kmem?Я использую Linux 2.6.32.Или я могу использовать модуль ядра для запуска через ядро.Я новичок в этом.Пожалуйста, помогите.

Все, что я хочу сделать, - это проверить образ ядра на наличие вредоносного модуля, посмотрев, произошла какая-то конкретная инструкция или нет.

1 Ответ

2 голосов
/ 29 января 2011

Попробуйте Linux Kernel Debugger .

Обновление

Как я уже сказал, попробуйте Linux Kernel Debugger .Посмотрите в связанной статье примерно на полпути вниз страницы, где написано:

К инструкции по разборке , начиная с подпрограммы schedule.Количество отображаемых строк зависит от переменной среды IDCOUNT:

[0]kdb> id schedule
...