리눅스 커널 버전 2.6.x은 버전 2.4.x와 달리 sys_call_table 심볼이 LKM(Linux Kernel Module)에 공개되어 있지 않기 때문에 버전 2.4.x에서의 시스템 콜 후킹방식이 불가능 하다. 이에 이 논문에서는 리눅스 커널 버전 2.6.x에서 IDT(Interrupt Descriptor Table)를 이용해서 다른 방식으로 시스템 콜을 후킹 하는 방법에 대해서 논의한다. 또한, 리눅스 커널 버전 2.4.x대의 시스템에서 버전 2.6.x을 컴파일 하기 위한 환경구축과 컴파일 방법, 그리고 2.6.x에서 LKM을 생성하는 방법에 대해서 다룬다.