seccomp

    0зной

    2ответ

    Как описано here, используя фильтры seccomp, мы можем блокировать определенные системные вызовы при запуске файла example.c. Процесс прекращается, и сообщение «Bad системного вызова» будет напечатано:

    2зной

    2ответ

    Есть ли что-то вроде seccomp, который работает в Windows? Он должен ограничивать все системные вызовы некоторым очень ограниченным набором, например, только чтение и запись в уже открытые файлы. Описа

    3зной

    1ответ

    Я изучаю детали реализации seccomp-bpf, механизм фильтрации syscall, который был введен в Linux с версии 3.5. Я изучил исходный код ядра/seccomp.c из Linux 3.10 и хочу задать некоторые вопросы об этом

    2зной

    1ответ

    Почему процесс, который перешел в режим seccomp, всегда убивается при выходе? $ cat simple.c #include <stdio.h> #include <stdlib.h> #include <linux/prctl.h> int main(int argc, char **argv) {