Cómo desmontar una llamada al sistema

Si tengo la dirección virtual de la llamada del sistema, ¿puedo desarmar esa llamada del sistema? Quiero hacerlo en el kernel en ejecución para encontrar todas las direcciones manejadas por la llamada particular del sistema mientras se ejecuta.

Estoy ejecutando 32 bit 2.6.38 kernel (x86).