- 1、本文档共24页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
内核模块开发文档
内核模块开发
一 内核模块开发
1.1 内核模块与应用程序区别
1.1.1 执行过程中的不同:
大多数小规模及中规模应用程序是从头到尾执行单个任务,而模块却只是预先注册自己以便服务于将来的某个请求,然后它的初始化函 数就立即结束。换言之,模块初始化函数的任务就是为以后调用模块函数预先做准备。最后在退出时,应用程序可以不管资源的释放或者其他的清除工作。但是模块 必须仔细撤销初始化函数所做的一切,否则,在系统重新启动之前某些东西就会残留在系统中。
调用函数的不同:
应用程序可以调用它未定义的函数,因为应用程序可以在连接过程中解析外部引用从而使用适当的函数库。可是反观模块,它仅仅被连接到内核,因此只能调用由内核导出的函数,不存在任何可连接的函数库。
Yum install gcc -y
安装make
Yum install make -y
安装内核头文件,编译内核
yum install Kernel-headers kernel-devel -y
1.3 简单的内核测试模块代码
#include linux/init.h
#include linux/module.h
/*版权声明*/
MODULE_LICENSE(Dual BSD/GPL);
/*模块初始化*/
/*
加载模块的时候执行该函数
*/
static int hello_init(void)
{ ? ? ?
printk(KERN_ALERT Hello, World\n);
? ? ?return 0;
}
/*
模块被卸载时调用该函数
*/
static int hello_exit(void)
{ ? ? ?
printk(KERN_ALERT Goodbye, cruel world\n);
}
module_init(hello_init); //模块加载
module_exit(hello_exit); //模块卸载
MODULE_AUTHOR(chen bin); //声明模块作者
MODULE_DESCRIPTION(flowhijack DEMO); //模块名称
MODULE_VERSION(0.0.1); //模块版本号
MODULE_ALIAS(ex17.2); //模块别名
以下是具体的特殊宏的说明
????????????????????????? 特殊宏 ??????????????????????? 说明 ??????????????????? MODULE_AUTHOR(author) 描述模块作者 MODULE_DESCRIPTION(description) 说明模块用途的简短描述 MODULE_VERSION(version_string) 代码修订号 MODULE_DEVICE_TABLE(table_info) 告诉用户空间模块所支持的设备 MODULE_ALIAS(alternate_name) 模块的别名 insmod hello.ko
卸载模块 rmmod hello.ko
查看模块信息 modinfo hello.ko
查看是否加载成功 lsmod | grep hello.ko
二 netfilter架构
2.1 概述
Netfilter为多种网络协议(IPv4、IPv6、ARP等)各提供了一套钩子函数。
在IPv4中定义了5个钩子函数,这些钩子函数在数据包流经协议栈的5个关键点被调用。
这就像有5个钓鱼台,在每个钓鱼台放了一个鱼钩(钩子函数),把经过的数据包钓上来,
然后根据自定义的规则,来决定数据包的命运:可以原封不动的放回IPv4协议,继续向上层递交;可以进行修改,再放回IPv4协议;也可以直接丢弃。
Netfilter主要采用连接跟踪(Connection Tracking)、包过滤(Packet Filtering)、地址转换(NAT)、包处理(Packet Mangling)四种技术。
Netfilter 的架构就是在整个网络流程的若干位置放置了一些检测点(HOOK),而在每个检测点上登记了一些处理函数进行处理(如包过滤,NAT等,甚至可以是 用户自定义的功能)。
IP层的五个HOOK点的位置如下图所示
[1]:NF_IP_PRE_ROUTING:刚刚进入网络层的数据包通过此点(刚刚进行完版本号,校验
和等检测), 目的地址转换在此点进行;
[2]:NF_IP_LOCAL_IN:经路由查找后,送往本机的通过此检查点,INPUT包过滤在此点进行;
[3]:NF_IP_FORWARD:要转发的包通过此检测点,FORWARD包过滤在此点进行;
[4]:NF_IP_POST_ROUTING:所有马上便要通过网络设备出去的包通过此检测点,内置的源地址转换功能(包括地址伪装
您可能关注的文档
- 临床试验研究病历.doc
- 主井换首绳1103.doc
- 乒乓球赛程及对阵表.docx
- 九个一保证措施.doc
- 九年级化学适应性训练.doc
- 九年级三角形内切圆及期末复习题.doc
- 九年级化学金属活动性的应用.doc
- 乙炔分析规程(溶解).doc
- 九年级数学下圆综合复习计算.doc
- 习惯与能力并重养成与课改同行.doc
- 2023年黑龙江省大庆市肇源县民意乡招聘社区工作者真题及参考答案详解1套.docx
- 2023年黑龙江省哈尔滨市道外区大兴街道招聘社区工作者真题及参考答案详解.docx
- 2023年黑龙江省大庆市让胡路区乘风街道招聘社区工作者真题及参考答案详解一套.docx
- 2023年黑龙江省绥化市海伦市海北镇招聘社区工作者真题附答案详解.docx
- 2023年黑龙江省牡丹江市海林市新安朝鲜族镇招聘社区工作者真题及参考答案详解1套.docx
- 2023年黑龙江省绥化市兰西县北安乡招聘社区工作者真题附答案详解.docx
- 2023年黑龙江省牡丹江市阳明区前进街道招聘社区工作者真题及参考答案详解1套.docx
- 2023年黑龙江省大兴安岭地区漠河县阿木尔林业局招聘社区工作者真题及参考答案详解1套.docx
- 2023年黑龙江省大庆市肇源县肇源镇招聘社区工作者真题带答案详解.docx
- 2023年黑龙江省牡丹江市宁安市江南朝鲜族满族乡招聘社区工作者真题及参考答案详解.docx
文档评论(0)