- 6
- 0
- 约1.26万字
- 约 17页
- 2016-06-07 发布于重庆
- 举报
知识点整理集
内核动态修补能力
/zh-cn/windows/hardware/gg487353
什么是内核修补?
内核修补?是一种行为,这种行为借助内部系统调用和其他不支持的机制,使用未知代码或数据来修改或替换 Microsoft Windows 操作系统内核中代码或重要结构。“未知代码或数据”是指不是由 Microsoft 作为 Windows 内核的一部分提供的任何代码或数据。
开发人员有时候通过更改系统服务表中的函数指针来修补内核,系统服务表是一个指向内存中的系统服务的函数数组。(编写代码来完成这种修补的过程有时称为与系统服务表挂钩。)当调用系统服务时,服务调度程序使用服务编号来获取函数指针,然后使用该函数指针来实际调用服务。因此,当调用?NtCreateProcess?时,系统服务调度程序使用?NtCreateProcess?的服务编号通过索引查找系统服务表。然后获取与这个编号对应的函数指针并调用?NtCreateProcess?服务。关于操作系统如何调度和执行系统服务调用的更多信息,请参阅本文结尾的“资源”。
当系统服务表中的函数指针更改为指向由第三方提供的代码的内存地址时,服务调度程序最终会调用第三方代码,而不是可疑的内核代码。从本质上讲,内核修补会绕过实际的 Windows 内核代码来调用未知的第三方代码。第三方代码可能试图为 Windows 功能提供某种合法扩展,但是它也可能是
您可能关注的文档
最近下载
- 2026年中考语文:文学类文本阅读备考建议 课件.pptx VIP
- 公路工程现场文明施工管理标准化探讨.docx VIP
- 2026届广东汕头市潮阳区汕头市潮阳实验学校高三一模生物试题(文字版,含答案).docx VIP
- 05S502阀门井图集完整版.pdf VIP
- 车位租赁合同协议书电子版(六篇).pdf VIP
- 2026届广东佛山顺德高三下学期二模生物试题(文字版,含答案).docx VIP
- AP2000.Microeconomics.选择题.pdf
- 铝镁锰保温夹芯板泄爆墙施工工法.doc
- 国标图集05s502图集阀门井-国家建筑标准设计图集电子版下载 1.docx VIP
- 4821D4020D4818S安装.ppt VIP
原创力文档

文档评论(0)