| 函数逻辑报告 | 
| Source Code: kernel\auditfilter.c | Create Date:2022-07-27 12:28:46 | 
| Last Modify:2020-03-12 14:18:49 | Copyright©Brick | 
| 首页 | 函数Tree | 
| 注解内核,赢得工具 | 下载SCCT | English | 
函数名称:audit_filter
函数原型:int audit_filter(int msgtype, unsigned int listtype)
返回类型:int
参数:
| 类型 | 参数 | 名称 | 
|---|---|---|
| int | msgtype | |
| unsigned int | listtype | 
| 1325 | ret等于1 | 
| 1329 | result等于0 | 
| 1331 | 以i小于field_count循环 | 
| 1342 | result等于audit_uid_comparator(current_uid(), op, uid) | 
| 1343 | 退出 | 
| 1345 | result等于audit_gid_comparator(current_gid(), op, gid) | 
| 1346 | 退出 | 
| 1347 | 当:type恒等于AUDIT_LOGINUID | 
| 1348 | result等于audit_uid_comparator(audit_get_loginuid(当前进程), op, uid) | 
| 1350 | 退出 | 
| 1351 | 当:type恒等于AUDIT_LOGINUID_SET | 
| 1352 | result等于audit_comparator(audit_loginuid_set(当前进程), op, val) | 
| 1354 | 退出 | 
| 1355 | 当:type恒等于AUDIT_MSGTYPE | 
| 1358 | 当:type恒等于security label user | 
| 1359 | 当:type恒等于security label role | 
| 1360 | 当:type恒等于security label type | 
| 1362 | 当:type恒等于security label clearance label | 
| 1374 | 默认 | 
| 1375 | 转到:unlock_and_return | 
| 1377 | 如果result小于0则转到:unlock_and_return | 
| 1382 | 如果result大于0则 | 
| 1383 | 如果action恒等于Do not build context if rule matches 或listtype恒等于Apply rule before record creation 则ret等于0 | 
| 1385 | 退出 | 
| 1388 | unlock_and_return : | 
| 1390 | 返回:ret | 
| 名称 | 描述 | 
|---|---|
| audit_log_start | 申请审计缓冲区 | 
| audit_receive_msg | 
| 源代码转换工具 开放的插件接口 | X | 
|---|---|
| 支持:c/c++/esqlc/java Oracle/Informix/Mysql 插件可实现:逻辑报告 代码生成和批量转换代码 |