>>684
ありがとうございます.
ユーザプロセスのTSSが保存されたカーネルスタックにforkの場合はcopy_threadで親プロセスのものをコピーし,
execveの場合は search_binary_handler(合ってますか?)でTSSが保存されたカーネルスタックを初期化するので,
これらの(struct pt_regs型を引数を持つ)システムコールをフックする場合は,
フックした関数の中でsys_*を呼び出してはいけないのですね.

で,アセンブラで書くにしてもどうやってモジュールで呼び出せばいいのでしょうか?
自前の処理の関数へのアドレスはどうやって取得すればいいのでしょうか?
それとも/usr/src/linux/arch/i386/kernel/entry.Sのcall *SYMBOL_NAME(sys_call_table)(,%eax,4)
の直前にアセンブリコードを入れるということでしょうか?
できるだけオーバーヘッドを避けたいので,これをやるなら特定のsys_*の中で処理を記述したいです.