2011年12月21日 星期三

筆記:kprobes_example用到的資料結構

find指令幫了很大的忙呢。

struct kprobe 定義在
linux/include/linux/kprobes.h

struct pt_regs 定義在
linux/arch/x86/include/asm/ptrace.h

pt_regs有超多不同的版本,端看你的CPU是哪種architecture。
看來是可以把暫存器通通印出來呢。雖然不知道印出來可以幹嘛= =

沒有留言:

張貼留言