seccomp策略

  • seccomp(secure computing mode)是 Linux 内核的一种系统调用过滤机制。
  • seccomp 策略:针对某个(或某类)进程,规定它允许调用哪些系统调用(syscall),未在允许列表里的 syscall 会被内核拒绝(进程通常会收到 SIGKILL 或类似错误)。
  • 在 Android 里,这些规则通常用 BPF 程序描述,放在 seccomp_policy/ 等目录下的 policy 文件里,在进程启动时由框架加载进内核。

可以简单理解成:"这个进程只能发这些 syscall,别的 syscall 一律不准"------这是按 syscall 号/名字做的限制。

相关推荐
木卫四科技3 小时前
从函数劫持到智能体控制平面:Hook 如何从 Linux-Android 演化到 Agent Runtime
android·linux·人工智能·安全
菠萝加点糖3 小时前
Android applicationIdSuffix 详解
android·gitee·kotlin
AIGC小尼3 小时前
穿山甲 + 腾讯短剧短视频聚合广告平台|Android+SpringBoot+Vue+Docker 完整部署指南
android·vue.js·spring boot·聚合广告·广告平台·穿山甲广告·腾讯广告
JMchen1235 小时前
【Android 性能优化实战 60 讲】06 GPU 呈现模式与卡顿视觉验证:拆解柱状图分层,秒辨渲染慢与等待慢
android·性能优化·实战·源码分析·渲染优化·gpu呈现模式·卡顿优化
91刘仁德13 小时前
MYSQL 事务原理及使用
android·mysql·adb
一笑的小酒馆15 小时前
AndroidKMP之瀑布流实现
android
RainyJiang15 小时前
AI时代下,Android的边界正在消失
android·openai·ai编程
Android-Flutter15 小时前
android 内存抖动详解
android
方白羽17 小时前
为什么 Android 非要用 Intent 传值?
android·ios·harmonyos
方白羽19 小时前
Android17 重写 MessageQueue,解决 Handler 隐性卡顿
android·app