函数逻辑报告 |
Source Code:kernel\auditfilter.c |
Create Date:2022-07-27 12:28:46 |
Last Modify:2020-03-12 14:18:49 | Copyright©Brick |
首页 | 函数Tree |
注解内核,赢得工具 | 下载SCCT | English |
函数名称:audit_filter
函数原型:int audit_filter(int msgtype, unsigned int listtype)
返回类型:int
参数:
类型 | 参数 | 名称 |
---|---|---|
int | msgtype | |
unsigned int | listtype |
1325 | ret等于1 |
1329 | result等于0 |
1331 | 以i小于field_count循环 |
1342 | result等于audit_uid_comparator(current_uid(), op, uid) |
1343 | 退出 |
1345 | result等于audit_gid_comparator(current_gid(), op, gid) |
1346 | 退出 |
1347 | 当:type恒等于AUDIT_LOGINUID |
1348 | result等于audit_uid_comparator(audit_get_loginuid(当前进程), op, uid) |
1350 | 退出 |
1351 | 当:type恒等于AUDIT_LOGINUID_SET |
1352 | result等于audit_comparator(audit_loginuid_set(当前进程), op, val) |
1354 | 退出 |
1355 | 当:type恒等于AUDIT_MSGTYPE |
1358 | 当:type恒等于security label user |
1359 | 当:type恒等于security label role |
1360 | 当:type恒等于security label type |
1362 | 当:type恒等于security label clearance label |
1374 | 默认 |
1375 | 转到:unlock_and_return |
1377 | 如果result小于0则转到:unlock_and_return |
1382 | 如果result大于0则 |
1383 | 如果action恒等于Do not build context if rule matches 或listtype恒等于Apply rule before record creation 则ret等于0 |
1385 | 退出 |
1388 | unlock_and_return : |
1390 | 返回:ret |
名称 | 描述 |
---|---|
audit_log_start | 申请审计缓冲区 |
audit_receive_msg |
源代码转换工具 开放的插件接口 | X |
---|---|
支持:c/c++/esqlc/java Oracle/Informix/Mysql 插件可实现:逻辑报告 代码生成和批量转换代码 |