函数逻辑报告 |
Source Code:kernel\auditfilter.c |
Create Date:2022-07-27 12:28:46 |
| Last Modify:2020-03-12 14:18:49 | Copyright©Brick |
| 首页 | 函数Tree |
| 注解内核,赢得工具 | 下载SCCT | English |
函数名称:audit_filter
函数原型:int audit_filter(int msgtype, unsigned int listtype)
返回类型:int
参数:
| 类型 | 参数 | 名称 |
|---|---|---|
| int | msgtype | |
| unsigned int | listtype |
| 1325 | ret等于1 |
| 1329 | result等于0 |
| 1331 | 以i小于field_count循环 |
| 1342 | result等于audit_uid_comparator(current_uid(), op, uid) |
| 1343 | 退出 |
| 1345 | result等于audit_gid_comparator(current_gid(), op, gid) |
| 1346 | 退出 |
| 1347 | 当:type恒等于AUDIT_LOGINUID |
| 1348 | result等于audit_uid_comparator(audit_get_loginuid(当前进程), op, uid) |
| 1350 | 退出 |
| 1351 | 当:type恒等于AUDIT_LOGINUID_SET |
| 1352 | result等于audit_comparator(audit_loginuid_set(当前进程), op, val) |
| 1354 | 退出 |
| 1355 | 当:type恒等于AUDIT_MSGTYPE |
| 1358 | 当:type恒等于security label user |
| 1359 | 当:type恒等于security label role |
| 1360 | 当:type恒等于security label type |
| 1362 | 当:type恒等于security label clearance label |
| 1374 | 默认 |
| 1375 | 转到:unlock_and_return |
| 1377 | 如果result小于0则转到:unlock_and_return |
| 1382 | 如果result大于0则 |
| 1383 | 如果action恒等于Do not build context if rule matches 或listtype恒等于Apply rule before record creation 则ret等于0 |
| 1385 | 退出 |
| 1388 | unlock_and_return : |
| 1390 | 返回:ret |
| 名称 | 描述 |
|---|---|
| audit_log_start | 申请审计缓冲区 |
| audit_receive_msg |
| 源代码转换工具 开放的插件接口 | X |
|---|---|
| 支持:c/c++/esqlc/java Oracle/Informix/Mysql 插件可实现:逻辑报告 代码生成和批量转换代码 |