je ne sais pas pour les autres outils, mais systrace permet d'interdire à un programme l'accès à certains appels sytèmes quand leur paramètres sont dans un sous-ensemble normalement non utilisé par ce programme (comme des valeurs extrèmes susceptibles de provoquer un overflow) http://www.citi.umich.edu/u/provos/systrace/index.html(...)
[^] # systrace
Posté par free2.org . En réponse à la dépêche Faille de sécurité dans les noyaux Linux 2.4.18 à 2.4.22. Évalué à 1.
http://www.citi.umich.edu/u/provos/systrace/index.html(...)