Windows內核情景分析學習筆記(一)

Windows系統結構   在Windows操作系統中,應用層程序可以通過3種方式進入內核 1.系統調用 2.中斷 3.異常 系統調用是應用層程序所發起的函數調用 如調用ReadProcessMemory這個WinAPI的時候,便會藉助kernel32.dll 和ntdll.dll 進入內核完成函數功能。 中斷是程序運行中被中斷所打斷 轉去執行內核中的中斷例程 。 異常時程序運行中出現程序異常 如
相關文章
相關標籤/搜索