10.10 应用实例二——实现基于内核的入侵检测