Windbg_16-内核常见的结构

内核常见结构: SSDT EPROCESS ETHREAD 1.1:SSDT 在Windows内核层有一个SSDT(系统服务描述表)。SSDT表中存储的是很多函数的地址。 应用层调用的API函数实际大部分都是一个空壳,具体的功能基本都是由内核层实现的。 用户层的API函数最终都会通过一条汇编指令进入内核层,进入内核层首先要做的就是在SSDT 表中找到相应的函数并调用它。 1.2:EPROCESS与
相关文章
相关标签/搜索