WINDOWS系统调用

Windows 系统调用 Windows 2K 通过 2Eh 中断来实现系统调用的,但是在 XP 后使用 SysEnter 来实现系统调用了,同时 2Eh 中断还是保存着的。不管是 2EH 中断还是 SYSENTER , Windows 对所有的系统调用都会生成下面的 KTRAP_FRAME 堆栈框架。 KTRAP_FRAME 框架结构图 用户态下使用 2EH 中断时, CPU 会自动产生 0x7
相关文章
相关标签/搜索