seccomp策略

  • seccomp(secure computing mode)是 Linux 内核的一种系统调用过滤机制。
  • seccomp 策略:针对某个(或某类)进程,规定它允许调用哪些系统调用(syscall),未在允许列表里的 syscall 会被内核拒绝(进程通常会收到 SIGKILL 或类似错误)。
  • 在 Android 里,这些规则通常用 BPF 程序描述,放在 seccomp_policy/ 等目录下的 policy 文件里,在进程启动时由框架加载进内核。

可以简单理解成:"这个进程只能发这些 syscall,别的 syscall 一律不准"------这是按 syscall 号/名字做的限制。

相关推荐
RDCJM1 天前
【MySQL】在MySQL中STR_TO_DATE()以及其他用于日期和时间的转换
android·数据库·mysql
冬奇Lab1 天前
AudioFlinger架构基础:Android音频系统的心脏
android·音视频开发·源码阅读
铁手飞鹰1 天前
Visual Studio创建Cmake工程导出DLL,通过Python调用DLL
android·python·visual studio
冰语竹1 天前
Android学习之相对布局
android
没有了遇见1 天前
Android 中大型项目架构梳理
android
yashuk1 天前
【MySQL】表的相关操作
android·mysql·adb
71-31 天前
Android studio中真机操作
android·笔记·学习·其他·android studio
一只特立独行的Yang2 天前
Android Focus小结
android
aaajj2 天前
【Android】appops学习
android·学习
煤球王子2 天前
学习记录:Android14中的Wifi_Direct(P2P)
android