青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

Windows體系結構: 


Windows內核結構:



Windows關鍵組件:
hal.dll: 處于內核中,硬件抽象層, 隔離各種硬件平臺
ntoskrnl.exe: 操作系統內核, 下層是微內核(提供線程調度,中斷異常等), 上層是執行體(在微內核的基礎上實現基本的對象管理和功能組件的封裝)
win32k.sys: Windows子系統內核,提供窗口管理和圖形設備輸出, 上層的GDI/User32在內核的實現。
User32/GDI32/Kenel32: Windows子系統應用層API接口

Windows進程創建過程: 



下面介紹Windows進程中比較關鍵的幾個數據結構: EPROCESS, KPROCESS, PEB, CSR_PROCESS, W32PROCESS。



上面我們可以看到KPROCESS(PCB)是EPROCESS的一部分, EPROCESS存在于內核上層的執行體中, KROCESS(PCB)存在于內核下層的微內核中, 各施其職。
每個進程都在內核中都有一個EPROCESS, 所有進程共享同一個內核空間, 內核通過一個鏈表把所有的進程內核塊(EPROCESS)串連起來。
EPROCESS包含了很多重要的進程信息: PCB, 進程ID, 進程token, 進程句柄表, 進程環境塊(PEB), Win32進程塊(W32PROCESS)。



上面的是PEB的結構圖, PEB即進程環境塊,存在于用戶空間(非內核), 所以我們應用層可以直接訪問(先通過FS寄存器訪問TEB, 在通過TEB成員訪問PEB), PEB也包含了很多有用的信息: 模塊列表, 進程參數信息, 線程本地存儲(TLS), 堆信息, 進程的GDI table等

我們每個Windows進程在創建和退出的時候都要通知Windows子系統, 在應用層csrss.exe負責管理所有的windows進程, 除了少數幾個系統進程(sms.exe), 其他所有進程在csrss.exe中都有自己的一份CSR_PROCESS數據。



每個窗口進程在Windows子系統內核(win32k.sys)中都有一個W32PROCESS數據結構, 這個結構包含很多窗口和GDI相關的數據結構。
下面再介紹下線程相關的數據結構: ETHREAD, KTHREAD, TEB, CSR_THREAD, W32THREAD.

ETHREAD和KTHREAD分別在內核的執行體層和微內核層。


TEB(線程環境塊)存在于用戶層, 我們可以直接通過FS寄存器直接訪問。


CSR_THREAD存在于csrss.exe進程中, 每個Windows進程創建線程后都會在這里登記。


W32THREAD, 存在于win32k.sys內核中, 每個UI線程在這里都有對應的結構。
我們可以看到Windows的整個系統各組件相互獨立和協助的過程, 他們之間各個關鍵的數據結構又可以直接通過指針相互訪問,有些存在于后臺內核(ntoskrnl.exe), 有些存在于界面內核(win32k.sys), 有些又存在于每個進程的用戶空間。
這樣我們也明白了為什么內核對象(kernel object)句柄是每個進程獨立, 但是內核對象本身又是各個進程都可以訪問的?
因為內核對象句柄表存在于EPROCESS, 是每個進程都獨立持有的, 但是內核對象本身又存在于內核, 是每個進程都可以通過指針直接訪問的(需要open object)。

為什么GDI對象是每個進程獨有的, 其他進程沒法訪問? 
因為GDI對象表存在于PEB中, 每個進程都有自己的一份, 其他進程沒法訪問。

為什么User object只要得到句柄,就可以直接夸進程訪問?
User object(如window, menu, hook)明明在內核中,為什么叫用戶對象, 因為在NT4.0之前他們是被放在csrss.exe中的,但是后來因為跨進程性能太低,微軟把他們移到了內核(win32k.sys)中, 每個session共享同一用戶對象列表, 所以它們以同樣的句柄值, 可以跨進程直接訪問。 
TLS(線程本地存儲)又是怎么實現的? 
在每個進程的用戶空間的PEB和TEB中分配存儲空間。

怎么實現進程隱藏? 
我們既可以直接通過Hook API實現, 也可以通過直接修改進程列表實現, 我們看到CSR_PROCESS, W32PROCESS, EPROCESS 其實都是list, 我們只要修改這些列表,尤其是EPROCESS列表, 就可以實現徹底的進程隱藏。

SetWindowsHookEx是怎么實現的?
Windows子系統內核(Win32k.sys)在對消息進行處理前對用戶態設置的回調函數進行調用。
posted on 2016-03-16 22:03 Richard Wei 閱讀(2769) 評論(0)  編輯 收藏 引用 所屬分類: windows desktop
青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            中文精品视频| 久久精品道一区二区三区| 久久狠狠久久综合桃花| 9色porny自拍视频一区二区| 国产模特精品视频久久久久| 欧美激情在线狂野欧美精品| 欧美日韩成人在线观看| 国产精品久久久久av免费| 亚洲欧洲在线播放| 99精品国产高清一区二区 | 欧美成人免费网站| 亚洲一级一区| 亚洲欧美日韩一区二区三区在线观看| 免费永久网站黄欧美| 亚洲黄色在线观看| 国产亚洲欧美一区在线观看| 久久久www| 欧美一级在线视频| 欧美一级淫片aaaaaaa视频| 亚洲午夜在线视频| 午夜精品久久久久久久白皮肤| 欧美视频精品一区| 久久女同精品一区二区| 亚洲欧洲日产国产网站| 欧美午夜久久久| 亚洲国产片色| 99精品国产福利在线观看免费 | 亚洲欧洲在线看| 亚洲欧美成人网| 欧美激情一区二区三区四区| 欧美日韩情趣电影| 99国产麻豆精品| 欧美大片免费观看在线观看网站推荐| 亚洲激情社区| 久久一区二区三区国产精品| 亚洲蜜桃精久久久久久久| 国产日韩精品一区二区三区在线 | 久久综合中文色婷婷| 国产一区三区三区| 欧美大片在线观看一区| 久久午夜精品一区二区| 亚洲第一综合天堂另类专| 久久xxxx精品视频| 美脚丝袜一区二区三区在线观看| 欧美中文字幕在线视频| 久久久国产一区二区三区| 午夜精品久久久久久99热软件| 亚洲综合色婷婷| 欧美中文在线视频| 国内免费精品永久在线视频| 欧美激情第4页| 亚洲视频网在线直播| 亚洲高清资源综合久久精品| 亚洲免费一级电影| 麻豆精品国产91久久久久久| 欧美一区国产在线| 久久精品人人做人人爽电影蜜月 | 性欧美大战久久久久久久久| 亚洲一区二区三区中文字幕在线| 欧美日韩免费看| 久久久久成人网| 欧美精品 日韩| 久久久久久色| 欧美午夜在线| 亚洲福利视频二区| 国产精品乱人伦中文| 欧美r片在线| 国产精品久久久久av免费| 浪潮色综合久久天堂| 国产精品啊啊啊| 欧美激情免费在线| 韩日成人av| 亚洲曰本av电影| 亚洲欧美日韩国产一区| 欧美www视频| 久久精品1区| 亚洲欧洲99久久| 亚洲国产精品国自产拍av秋霞| 亚洲电影欧美电影有声小说| 一区二区动漫| 一区二区高清视频在线观看| 美女在线一区二区| 蜜桃精品久久久久久久免费影院| 国产精品国产| 午夜久久资源| 午夜亚洲性色视频| 亚洲一区二区欧美| 在线观看视频一区二区| 久久国产精品网站| 欧美 日韩 国产一区二区在线视频 | 精品动漫3d一区二区三区免费 | 欧美黄色aaaa| 99天天综合性| 国产精品国色综合久久| 先锋影音国产精品| 亚洲黄网站黄| 久久国产精品久久国产精品| 在线看片欧美| 国产欧美日韩精品一区| 免费不卡在线观看| 亚洲一区在线免费| 欧美激情中文不卡| 午夜精品久久久久久久久久久久| 国内精品久久久| 国产精品美女久久久| 欧美fxxxxxx另类| 欧美一区二区三区免费观看 | 亚洲黄色小视频| 欧美日韩精品免费在线观看视频| 樱桃视频在线观看一区| 欧美日韩一区二区在线视频| 欧美在线资源| 99人久久精品视频最新地址| 欧美国产在线视频| 欧美一区二区三区播放老司机| 亚洲人成在线播放网站岛国| 激情五月***国产精品| 国产欧美一区二区三区在线老狼 | 欧美国产日韩一区二区| 亚洲欧美国产毛片在线| 亚洲一区二区三区四区在线观看| 在线观看视频免费一区二区三区| 国内伊人久久久久久网站视频| 国产精品日本欧美一区二区三区| 欧美日韩国产精品专区| 欧美精品在线极品| 国产精品福利在线| 国产一区二区中文| 亚洲激情影视| 亚洲欧美国产精品va在线观看| 亚洲欧美日韩精品一区二区| 欧美亚洲日本一区| 欧美国产日韩一区二区在线观看| 亚洲高清免费在线| 亚洲免费婷婷| 欧美国产精品v| 国产伦精品一区二区三区照片91 | 欧美成人免费观看| 亚洲激情成人网| 夜夜嗨av一区二区三区免费区| 日韩五码在线| 久久精品麻豆| 99精品欧美一区| 欧美1区2区3区| 国产综合网站| 亚欧成人在线| 一本久久青青| 欧美日韩亚洲一区二区三区在线观看 | 亚洲精品免费在线| 久久精品国产精品 | 午夜国产精品视频免费体验区| 久久久国产精品亚洲一区 | 亚洲黄色影片| 久久夜色精品亚洲噜噜国产mv| 欧美三级精品| 国产精品99久久久久久有的能看| 欧美成人69| 欧美aa在线视频| 9国产精品视频| 日韩视频在线播放| 欧美色欧美亚洲另类七区| 亚洲视频一二区| 一本一本久久a久久精品综合麻豆| 欧美成人按摩| 亚洲午夜一二三区视频| 亚洲精品乱码久久久久| 欧美精品福利| 欧美一区二区在线免费观看| 欧美在线观看一区二区| 亚洲国产精品免费| 亚洲欧洲精品一区二区| 国产精品久久福利| 久久综合成人精品亚洲另类欧美| 久久久综合免费视频| 9色精品在线| 欧美在线黄色| 欧美激情一二三区| 免费欧美视频| 国产精品午夜视频| 欧美刺激午夜性久久久久久久| 欧美日韩在线观看一区二区| 久久久久国产精品www| 欧美精品在欧美一区二区少妇| 亚洲欧美一级二级三级| 欧美精品少妇一区二区三区| 久久国内精品自在自线400部| 欧美国产日韩一区二区| 久久精品最新地址| 国产精品久久久久婷婷| 最新热久久免费视频| 精品二区视频| 久久精品国产亚洲a| 欧美一区二区黄色| 欧美性理论片在线观看片免费| 欧美第十八页| 亚洲精品资源| 欧美日韩一区二区三区免费| 亚洲激情另类| 国产精品99久久99久久久二8| 欧美精品日韩www.p站|