发布时间:2013-07-08 11:30:03
声明:欢迎转载和引用,转载请注明出处。引用代码请保证代码完整性。本博文将讲解一种内核态通过应用层创建的socket发送数据包的方法。首先应用层创建socket,并且调用connect。如图所示,向192.168.0.86的8000端口建立udp连接。获取到进程pid=9707,对应的socket的文件句柄fd=3。在192.168.0.86机器上开启netcat.........【阅读全文】
发布时间:2013-07-08 11:09:00
ls /proc 能看到一些数字命名的文件夹,这个就不多说了,什么pid、fd的知识还是容易弄到的拿init开刀,[root@localhost proc]# cat /proc/1/statm487 185 133 31 0 67 0很简单地返回7组数字,每一个的单位都是一页 (常见的是4KB)分别是size:任务虚拟地址空间大小Resident:正在使用的物理内存大小Shared:共.........【阅读全文】