-1
私は、Linux syscall上のすべてのファイル操作(ファイル、ディレクトリ、リンクなどを含む)のためのサンドボックスを実装しようとしています。 ptraceを使って監視すべきシステムコールが不思議です。すべてのファイル操作はsyscall open()の後に行う必要がありますか?
読み込み/書き込み/実行するためにファイルを最初にopen()する必要があるようです。それは私たちがopen()に目を向ける必要があるということですか? open()を置き換える他の方法はありますか?
「私たちが目を開けるだけでいいのですか?」とはどういう意味ですか? 'open()'は一つのシステムコールを引き起こし、 'read()'は別のシステムコールを引き起こします。 – Tsyvarev