ユーザーからプロセスを隠す一般的な方法は、/proc ディレクトリの iterate 関数をハイジャックすることです。これは次のように行うことができます。
struct file *filep = filp_open("/proc", O_RDONLY, 0));
filep->f_op->iterate = p // We swap the pointer with our hacked iterate
元の繰り返し機能を復元したい検出方法に取り組んでいます(すでにハイジャックされていると仮定します)。/proc ディレクトリに使用される元の反復関数を見つける方法はありますか?