摘要: “SSDT”(System Service Descriptor Table,系統服務描述符表) Inline Hook FSD”(File System Driver,文件系統驅動)
閱讀全文
posted @
2013-01-12 22:32 Richard Wei 閱讀(1467) |
評論 (0) |
編輯 收藏
摘要: windows程序運行分為內核模式和用戶模式,內核模式可以訪問所有的內存地址空間, 并且可以訪問所有的CPU指令。一般程序運行在用戶模式, 通過系統調用切換到內核模式執行系統功能,Windows系統通過這種方式來確保系統的安全和穩定。
閱讀全文
posted @
2013-01-12 22:03 Richard Wei 閱讀(8617) |
評論 (0) |
編輯 收藏