コマンド (/bin/ls など) によって実行されるすべてのシステム コールを一覧表示するプログラムを作成しました。今私がやろうとしているのは、それに渡される可能性のあるすべてのシステムコール引数、環境変数、コマンドライン引数を見つけることです
例:ファイルを開いた場合。システムコール sys_access はファイルを正しく開きますか? しかし、これらの値を取得する方法は?
open、read、write、close などのシステム コールに対してこれを行いたい。
私の調査によると、これらはレジスタ (ebx - edx) にある必要があります。そうであれば、これらのレジスタ値は何を意味しますか? このリンクを取得しました。
しかし、私はそこから多くを得ることができませんでした。また、これに関するその他の参考文献は非常に役立ちます。