系統調用筆記(2)

API函數的調用過程(SystemServiceTable) 在上中,講到進0環後,3環的各種寄存器都會保留到 _Trap_Frame結構體中,這篇我講解 如何根據系統服務號(eax中存儲)找到要執行的內核函數? 調用時參數是存儲到3環的堆棧,如何傳遞給內核函數? SystemServiceTable 系統服務表 系統服務表 ServiceTable存了系統服務表裏函數地址表(4字節) Count
相關文章
相關標籤/搜索