随笔分类 - 安全
摘要:ntdll中保存了kernel32函数的指针
阅读全文
摘要:微软说:32位的驱动不能运行在64位 64位程序不支持 asm http://www.yiiyee.cn/Blog/asm/ https://www.youtube.com/watch?v=cfN7cCzHrrM
阅读全文
摘要:文档:https://msdn.microsoft.com/zh-cn/library/windows/hardware/ff554690(v=vs.85).aspx 1.用户模式和内核模式: https://msdn.microsoft.com/zh-cn/library/windows/hard
阅读全文
摘要:保护模式: 是一种80286系列和之后的x86兼容CPU的运行模式。 保护模式有一些新的特性,设计用来增强多任务和系统稳定度,像是内存保护,分页系统,以及硬件支持的虚拟内存。 大部分的现今x86 操作系统都在保护模式下运行,包含Linux、FreeBSD、以及微软Windows 2.0和之后版本。
阅读全文
浙公网安备 33010602011771号