Tôi đang theo hướng dẫn here, và sửa đổi một chút cho x86-64
(về cơ bản thay thế eax để rax, vv) để nó biên dịch:Làm thế nào để chơi với ptrace trên x86-64?
#include <sys/ptrace.h>
#include <sys/types.h>
#include <sys/wait.h>
#include <unistd.h>
#include <sys/user.h>
#include <sys/reg.h>
#include <unistd.h>
int main()
{ pid_t child;
long orig_eax;
child = fork();
if(child == 0) {
ptrace(PTRACE_TRACEME, 0, NULL, NULL);
execl("/bin/ls", "ls", NULL);
}
else {
wait(NULL);
orig_eax = ptrace(PTRACE_PEEKUSER,
child, 4 * ORIG_RAX,
NULL);
printf("The child made a "
"system call %ld\n", orig_eax);
ptrace(PTRACE_CONT, child, NULL, NULL);
}
return 0;
}
Nhưng nó không thực sự làm việc như mong đợi, nó luôn luôn nói :
The child made a system call -1
Có gì sai trong mã?
Tôi không hiểu những gì bạn có nghĩa là ... –