By: w00w00 Security Development article by Nicolas Dubee
译:大鹰
以下代码均在linux i86 2.0.x的内核下面测试通过。它也许可以在之前的版本通
过, 但并没有被测试过. 因为从2.1.x内核版本就引入了相当大的改变, 显著地内存
管理上的差别, 但这些不是我们现在要讨论的内容.
Thanks to Halflife who first got the idea to use lkm for malicious
purposes, and tiepilot, my living hero.(一些感谢信息就不翻啦,西西)
用户空间与内核空间
---------------------------
linux是一个具有保护模式的操作系统。它一直工作在i386 cpu的保护模式之下。
内存被分为两个单元: 内核区域和用户区域。(译者注:我觉得还是这样叫比较顺口)
内核区域存放并运行着核心代码, 当然,顾名思义,用户区域也存放并运行用户...[ 查看全文 ]