这篇文章聚焦于市面上的几种syscall的一些项目的特点做了介绍,主要就是介绍几种syscall如何获取系统调用号和如何系统调用,对于部分syscall还介绍了相关对stub的处理。 阅读的时候需要注意前面博主提到的名词:syscall stub,也就是这个 mov r10,rcx mov eax,[系统调用号] syscall ret 因为后面会反复提及这个名词
syscall
系统调用号
系统调用
stub
syscall stub
mov r10,rcx mov eax,[系统调用号] syscall ret