seccomp策略

  • seccomp(secure computing mode)是 Linux 内核的一种系统调用过滤机制。
  • seccomp 策略:针对某个(或某类)进程,规定它允许调用哪些系统调用(syscall),未在允许列表里的 syscall 会被内核拒绝(进程通常会收到 SIGKILL 或类似错误)。
  • 在 Android 里,这些规则通常用 BPF 程序描述,放在 seccomp_policy/ 等目录下的 policy 文件里,在进程启动时由框架加载进内核。

可以简单理解成:"这个进程只能发这些 syscall,别的 syscall 一律不准"------这是按 syscall 号/名字做的限制。

相关推荐
casual_clover17 分钟前
【Android】创建带参数的 Fragment
android·带参数的fragment
da_caoyuan27 分钟前
Android callbackFlow 使用场景详解
android
常利兵1 小时前
安卓启动页Logo适配秘籍:告别“奇形怪状”的展示
android·java·开发语言
帅次1 小时前
Android 性能优化专题面试稿
android·面试·性能优化
pengyu1 小时前
【Kotlin 协程修仙录 · 筑基境 · 初阶】 | 根本大法:结构化并发的父子约束与取消传播
android·kotlin
ifuleyou16681 小时前
《Inter问题》
android·开发语言·kotlin
夏沫琅琊1 小时前
android 通话记录相关
android·kotlin
MonkeyKing2 小时前
蓝蓝牙核心基础概念详解:2.4GHz频段、跳频、信道、广播、连接、配对
android·ios
我命由我123452 小时前
Android 广播 - 显式广播与隐式广播
android·java·开发语言·java-ee·kotlin·android studio·android-studio