原文:https://blog.csdn.net/sdulibh/article/details/51889279

向linux内核添加系统调用,一是通过编译内核添加,二是通过内核模块的方式添加:

一:编译内核

第一步,下载内核版本。(我用的是2.6.39.2)
               然后在指定的目录下解压。
-------------------------------------------------------------------------------------
第二步,在arch/x86/include/asm/unistd_32.h
文件中添加系统调用号。
-------------------------------------------------------------------------------------
第三步,在arch/x86/kernel/syscall_table.s
文件中添加相应的表项。
-------------------------------------------------------------------------------------
第四步:实现系统调用的服务历程。
 理论上,这个函数的位置没有固定,最好加在arch/x86/kernel/目录
下的文件里面。我这次是加在arch/x86/kernel/sys_i386_32.c文件中
-------------------------------------------------------------------------------------
第五步:重新编译内核。
5.1,内核使用默认的配置,make menuconfig直接选择exit退出
5.2,使用如下命令编译内核
-------------------------------------------------------------------------------------
第六步:用户态测试系统调用。(注意内核安装好后,重启后选择新的内核)
运行结果:
-------------------------------------------------------------------------------------

二: 使用内核模块方式添加简单系统调用

1,为什么要使用内核模块的方式添加系统调用?

    1.1,编译内核的方式费时间,一般的PC机都要两三个小时。
    1.2,不方便调试,一旦出现问题前面的工作都前功尽弃。
-------------------------------------------------------
2,首先要获取系统调用表sys_call_table的地址(虚拟地址)
   因为sys_call_table在内核中没有导出,可以使用如下命令查看。
 
  1. cat /proc/kallsyms | grep sys_call_tables
注意点:当我把模块在一个机子上运行成功后,如果移植到另外一个机子上马上就会出现
        错误,为什么呢?因为每个机子上sys_call_table的地址可能不一样。
-------------------------------------------------------
3,需要查看预留的系统调用号。
  可以到arch/x86/include/asm/unistd.h文件中查看预留的系统调用号。
可以看出223就是一个预留的系统调用号。
-------------------------------------------------------
4,实例:

  1. #include <linux/init.h>
  2. #include <linux/module.h>
  3. #include <linux/kernel.h>
  4. #include <linux/unistd.h>
  5. #include <asm/uaccess.h>
  6. #include <linux/sched.h>
  7. #define my_syscall_num 223
  8. //如下的这个值要到你机子上查。cat /proc/kallsyms | grep sys_call_table
  9. #define sys_call_table_adress 0xc1511160
  10. unsigned int clear_and_return_cr0(void);
  11. void setback_cr0(unsigned int val);
  12. asmlinkage long sys_mycall(void);
  13. int orig_cr0;
  14. unsigned long *sys_call_table = 0;
  15. static int (*anything_saved)(void);
  16. unsigned int clear_and_return_cr0(void)
  17. {
  18. unsigned int cr0 = 0;
  19. unsigned int ret;
  20. asm("movl %%cr0, %%eax":"=a"(cr0));
  21. ret = cr0;
  22. cr0 &= 0xfffeffff;
  23. asm("movl %%eax, %%cr0"::"a"(cr0));
  24. return ret;
  25. }
  26. void setback_cr0(unsigned int val) //读取val的值到eax寄存器,再将eax寄存器的值放入cr0中
  27. {
  28. asm volatile("movl %%eax, %%cr0"::"a"(val));
  29. }
  30. static int __init init_addsyscall(void)
  31. {
  32. printk("hello, kernel\n");
  33. sys_call_table = (unsigned long *)sys_call_table_adress;//获取系统调用服务首地址
  34. anything_saved = (int(*)(void)) (sys_call_table[my_syscall_num]);//保存原始系统调用的地址
  35. orig_cr0 = clear_and_return_cr0();//设置cr0可更改
  36. sys_call_table[my_syscall_num] = (unsigned long)&sys_mycall;//更改原始的系统调用服务地址
  37. setback_cr0(orig_cr0);//设置为原始的只读cr0
  38. return 0;
  39. }
  40. asmlinkage long sys_mycall(void)
  41. {
  42. printk("This is my_syscall!\n");
  43. return current->pid;
  44. }
  45. static void __exit exit_addsyscall(void)
  46. {
  47. //设置cr0中对sys_call_table的更改权限。
  48. orig_cr0 = clear_and_return_cr0();//设置cr0可更改
  49. //恢复原有的中断向量表中的函数指针的值。
  50. sys_call_table[my_syscall_num] = (unsigned long)anything_saved;
  51. //恢复原有的cr0的值
  52. setback_cr0(orig_cr0);
  53. printk("call exit \n");
  54. }
  55. module_init(init_addsyscall);
  56. module_exit(exit_addsyscall);
  57. MODULE_LICENSE("GPL");
-------------------------------------------------------
5,将模块插入成功后,剩下的就是在用户态下测试是否成功了。

添加linux系统调用的两种方式的更多相关文章

  1. Mac Item2 SSH免密登录Linux 服务器的两种方式

    转自http://blog.csdn.net/jobschen/article/details/52823980 mac ssh登录linux服务器 的两种方式: 个人推荐第二种,zsh方式,只需要把 ...

  2. Linux 服务管理两种方式service和systemctl

    Linux 服务管理两种方式service和systemctl 1.service命令 service命令其实是去/etc/init.d目录下,去执行相关程序 # service命令启动redis脚本 ...

  3. 不停mysql服务添加从库的两种方式

    现在生产环境MySQL数据库是一主一从,由于业务量访问不断增大,故再增加一台从库.前提是不能影响线上业务使用,也就是说不能重启MySQL服务,为了避免出现其他情况,选择在网站访问量低峰期时间段操作. ...

  4. Linux安装jdk(两种方式)

    最近在研究大数据方面的东西,业务场景是从设备采集数据经过处理然后存放DB. 建设上面的环境第一步肯定是安装jdk,所以和大家一起学一下基本知识centos7.5安装jdk1.8. 安装jdk有两种方法 ...

  5. Linux内核分析-两种方式使用同一个系统调用

    实验部分 根据系统调用表,选取一个系统调用.我选得是mkdir这个系统调用,其系统调用号为39,即0x27 由于mkdir函数的原型为 int mkdir (const char *filename, ...

  6. Android------Button 添加声音效果(两种方式)

    我在先前的案例<Android 的底部导航栏 BottomNavigationBar>中添加以底部 的4个按钮切换添加声音 下来看看案例效果图 使用添加依赖 compile 'com.as ...

  7. iOS UIWebview添加请求头的两种方式

    1.在UIWebviewDelegate的方法中拦截request,设置request的请求头,废话不多说看代码: - (BOOL)webView:(UIWebView *)webView shoul ...

  8. linux 安装mysql两种方式

    yum -y install gcc gcc-c++ ncurses-devel cmake  bison   zlib    zlib-devel libxml  openssl   dtrace ...

  9. Android Studio添加aar依赖的两种方式

    1 android{ repositories { flatDir { dirs 'libs' } } } dependencies { implementation fileTree(include ...

随机推荐

  1. Odoo 去掉 恼人的 "上午"和"下午"

  2. java中的数据加密4 数字签名

    数字签名 它是确定交换消息的通信方身份的第一个级别.A通过使用公钥加密数据后发给B,B利用私钥解密就得到了需要的数据,问题来了,由于都是使用公钥加密,那么如何检验是A发过来的消息呢?上面也提到了一点, ...

  3. mysql解除死锁状态

    方案一: 1.查看是否有锁表 show OPEN TABLES ; 2.查询进程(如果你有SUPER权限,你可以看到所有线程.否则,只能看到你自己的线程) show processlist; 3.杀死 ...

  4. Java知多少(6)第一个程序示例

    跟随世界潮流,第一个Java程序输出“Hell World!”. 通过Eclipse运行程序 启动Eclipse,在菜单中选择“文件 --> 新建 --> Java项目”,弹出对话框: 图 ...

  5. for循环 while循环 break跳出循环 continue结束本次循环 exit退出整个脚本

  6. linux 修改文件类型

    :Unix及类Unix系统里,每行结尾只有换行“\n”,Windows系统里面,每行结尾是换行+回车“\n\r”. 利用Linux下的vim编辑器,可以方便的在dos文件.unix文件之间进行切换,且 ...

  7. ZMQ通信模式

    本文简要介绍ZMQ常用的通信模式 请求响应模式 常规搭配:ZMQ_REQ + ZMQ_REP 带输入负载(Round Robin)均衡搭配:ZMQ_REQ + ZMQ_ROUTER 消息分发搭配:ZM ...

  8. #Java学习之路——基础阶段二(第十篇)

    我的学习阶段是跟着CZBK黑马的双源课程,学习目标以及博客是为了审查自己的学习情况,毕竟看一遍,敲一遍,和自己归纳总结一遍有着很大的区别,在此期间我会参杂Java疯狂讲义(第四版)里面的内容. 前言: ...

  9. SpringBoot自定义错误信息,SpringBoot适配Ajax请求

    SpringBoot自定义错误信息,SpringBoot自定义异常处理类, SpringBoot异常结果处理适配页面及Ajax请求, SpringBoot适配Ajax请求 ============== ...

  10. HTML 选择目录

    <input type="file" webkitdirectory directory multiple/>