sys_call_table 这个东西,其实和 Windows 下的 SSDT 表,在功能上完全相同. 前一阵子学Linux驱动,遇到了这个系统调用表,然后我就想到Windows的SSDT表,既然SSDT表都可以HOOK,系统调用表是不是也可以. 然后,就开始HOOK了. 首先,SSDT表,是微软自己导出的,我就在想,Linux是不是也导出了 sys_call_table 呢,一顿上网查.. 结果,确实,2.4以前的版本内核Linux导出了系统调用表,但是到了2.4以后,就不导出了. 然后我就想…