Windows内核情景分析学习笔记(一)

Windows系统结构   在Windows操作系统中,应用层程序可以通过3种方式进入内核 1.系统调用 2.中断 3.异常 系统调用是应用层程序所发起的函数调用 如调用ReadProcessMemory这个WinAPI的时候,便会借助kernel32.dll 和ntdll.dll 进入内核完成函数功能。 中断是程序运行中被中断所打断 转去执行内核中的中断例程 。 异常时程序运行中出现程序异常 如
相关文章
相关标签/搜索