本文介绍了一种前沿技术,即在Linux二进制文件加载时重写其所有系统调用。该方法使程序运行在基于KVM的轻量级虚拟机中,而非直接依赖宿主内核。通过拦截所有调用,该技术实现了比传统strace更强大的安全观测性,能够生成完整且防篡改的系统调用日志,包括被策略拦截的请求,为底层安全防护提供了新思路。
加载时重写所有系统调用:Linux二进制文件的微型虚拟化探索
未经允许不得转载:80aj » 加载时重写所有系统调用:Linux二进制文件的微型虚拟化探索
本文介绍了一种前沿技术,即在Linux二进制文件加载时重写其所有系统调用。该方法使程序运行在基于KVM的轻量级虚拟机中,而非直接依赖宿主内核。通过拦截所有调用,该技术实现了比传统strace更强大的安全观测性,能够生成完整且防篡改的系统调用日志,包括被策略拦截的请求,为底层安全防护提供了新思路。