系统调用笔记(2)

API函数的调用过程(SystemServiceTable) 在上中,讲到进0环后,3环的各种寄存器都会保留到 _Trap_Frame结构体中,这篇我讲解 如何根据系统服务号(eax中存储)找到要执行的内核函数? 调用时参数是存储到3环的堆栈,如何传递给内核函数? SystemServiceTable 系统服务表 系统服务表 ServiceTable存了系统服务表里函数地址表(4字节) Count
相关文章
相关标签/搜索