Cyk*_*ker 8 linux syscalls
某些 Linux 系统调用(例如execve, openat)具有字符串类型参数。但是SCMP_CMPseccomp提供的比较函数好像是比较两个指针。那么如何使用 seccomp 将进程可以打开的文件限制到特定目录?有没有办法让用户提供一个通用的比较功能?
execve
openat
SCMP_CMP
归档时间:
6 年,11 月 前
查看次数:
280 次
最近记录: