鱼C论坛

 找回密码
 立即注册
查看: 2046|回复: 1

用户模式与内核模式

[复制链接]
发表于 2015-1-21 18:01:06 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能^_^

您需要 登录 才可以下载或查看,没有账号?立即注册

x
一般会通过SYSEBTER、SYSCALL、INT 0x2E 几个调用进入内核(通过指令查找表来定位一个预定义函数)


内核模式:

安全性比较低,而且运行在整个内核中的所有进程只有一个是活跃的,所以如果活跃中的进程有无效代码被执行,就将会出现蓝屏

而且运行在内核上的程序可以访问、监控在系统上的所有程序(杀毒软件、防火墙),也就是获得最高权限


内核代码:

比一般的用户模式执行的代码难开发:
1.内核代码调试时容易出现无效代码,使系统崩溃;
2.很多windows常用的函数在在内核中无法使用;
3.开发内核代码的编译和调试的工具少
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复

使用道具 举报

发表于 2015-3-12 12:26:22 | 显示全部楼层
支持一下
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|手机版|Archiver|鱼C工作室 ( 粤ICP备18085999号-1 | 粤公网安备 44051102000585号)

GMT+8, 2024-12-22 10:25

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表