seccomp策略

  • seccomp(secure computing mode)是 Linux 内核的一种系统调用过滤机制。
  • seccomp 策略:针对某个(或某类)进程,规定它允许调用哪些系统调用(syscall),未在允许列表里的 syscall 会被内核拒绝(进程通常会收到 SIGKILL 或类似错误)。
  • 在 Android 里,这些规则通常用 BPF 程序描述,放在 seccomp_policy/ 等目录下的 policy 文件里,在进程启动时由框架加载进内核。

可以简单理解成:"这个进程只能发这些 syscall,别的 syscall 一律不准"------这是按 syscall 号/名字做的限制。

相关推荐
冬奇Lab4 小时前
相机拍照流程:从快门按下到JPEG存储的完整旅程
android·音视频开发·源码阅读
alexhilton4 小时前
在Compose中用Shader实现透明的粘稠元球效果
android·kotlin·android jetpack
jwn9995 小时前
Laravel5.x核心特性全解析
android·php·laravel
studyForMokey6 小时前
【Android面试】RecylerView专题
android·spring·面试
android_cai_niao8 小时前
Android中有什么技术过时了可以直接用新技术的
android·过时技术
lingggggaaaa9 小时前
PHP原生开发篇&文件安全&上传监控&功能定位&关键搜索&1day挖掘
android·学习·安全·web安全·php
我是场9 小时前
我的NPI项目 - OTA upgrade是什么?
android·人工智能
zh_xuan9 小时前
Android 实现fragment导航
android·fragment导航
java资料站9 小时前
MySQL 增量同步脚本
android·数据库·mysql
穷人小水滴10 小时前
手机安装 Cross Profile Test App (Android)
android·手机·一加