论文部分内容阅读
阐述了Linux 2.6内核工作原理。研究了进程的创建、执行过程以及在内核中的运行方式。在分析windows进程拦截机制的基础上,提出了一种基于Linux的进程拦截方案:建立一个可执行文件和命令的"白名单",在进程调用execve()执行时进行过滤,达到拦截未知进程的目的。最后编程验证了该方法的有效性。