之前使用hook做系统函数拦截,获取系统函数调用表采用的方法是这样的
之前的内核版本为4.4,这样去获取ok,但是最近需要在5.10上去做,搜索部分资料 5.3以后 sys_close 替换为 ksys_close。不过再次使用该方法,在此区间内找不到sys_call_table,查阅了各种获取方式都不行,还望各位大大们解答下