羽夏看Win系统内核——系统调用篇
1.x64 番外篇——保护模式相关2.x64 番外篇——知识铺垫3.调试篇——总结与提升4.羽夏看Win系统内核——简述5.羽夏看Win系统内核——环境搭建
6.羽夏看Win系统内核——系统调用篇
7.羽夏看Win系统内核——SourceInsight 配置 WRK8.羽夏看Win系统内核——驱动篇9.羽夏看Win系统内核——保护模式篇10.羽夏看Win系统内核——调试篇11.羽夏看Win系统内核——异常篇12.羽夏看Win系统内核——内存管理篇13.羽夏看Win系统内核——消息机制篇14.羽夏看Win系统内核——同步篇15.羽夏看Win系统内核—— APC 篇16.羽夏看Win系统内核——句柄表篇17.羽夏看Win系统内核——进程线程篇18.羽夏看Win系统内核——结语19.羽夏看Win系统内核—— x64 番外篇20.羽夏看Win系统内核—— VT 入门番外篇写在前面
此系列是本人一个字一个字码出来的,包括示例和实验截图。由于系统内核的复杂性,故可能有错误或者不全面的地方,如有错误,欢迎批评指正,本教程将会长期更新。 如有好的建议,欢迎反馈。码字不易,如果本篇文章有帮助你的,如有闲钱,可以打赏支持我的创作。如想转载,请把我的转载信息附在文章后面,并声明我的个人信息和本人博客地址即可,但必须事先通知我。
你如果是从中间插过来看的,请仔细阅读 羽夏看Win系统内核——简述 ,方便学习本教程。
看此教程之前,问几个问题,基础知识储备好了吗?保护模式篇学会了吗?驱动篇学会了吗?练习做完了吗?没有的话就不要继续了。
🔒 华丽的分割线 🔒
学完了保护模式和驱动,为什么要系统调用呢?具体原因我会在下面进行详细介绍,如下是本篇章的子目录:
本篇子目录
- 系统调用篇——简述(本篇将会介绍)
- 系统调用篇——3环层面调用过程
- 系统调用篇——0环层面调用过程(上)
- 系统调用篇——0环层面调用过程(下)
- 系统调用篇——SSDT
- 系统调用篇——总结与提升
简述
为什么学习系统调用?我们都用过3环的API
吧,没用过API
的就不要继续了,回去把基础打牢了再说吧。
我们总是调用有指定功能的API
就能实现该业务,但我想问一句:你清楚它到底为我们做了什么吗?本章节将会介绍Windows API
调用流程的细节,并介绍一个貌似高大上的SSDT HOOK
。
本篇章的目的就这么简单,利用本篇章所学东西,可以对你所编写的软件起到保护作用,增加一些破解者的工作量和难度。
下一篇
系统调用篇——3环层面调用过程
本作品采用 知识共享署名-非商业性使用-相同方式共享 4.0 国际许可协议 进行许可
本文来自博客园,作者:寂静的羽夏 ,一个热爱计算机技术的菜鸟
转载请注明原文链接:https://www.cnblogs.com/wingsummer/p/15530605.html
本文来自博客园,作者:寂静的羽夏 ,一个热爱计算机技术的菜鸟
转载请注明原文链接:https://www.cnblogs.com/wingsummer/p/15530605.html

【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· go语言实现终端里的倒计时
· 如何编写易于单元测试的代码
· 10年+ .NET Coder 心语,封装的思维:从隐藏、稳定开始理解其本质意义
· .NET Core 中如何实现缓存的预热?
· 从 HTTP 原因短语缺失研究 HTTP/2 和 HTTP/3 的设计差异
· Ollama——大语言模型本地部署的极速利器
· 使用C#创建一个MCP客户端
· 分享一个免费、快速、无限量使用的满血 DeepSeek R1 模型,支持深度思考和联网搜索!
· Windows编程----内核对象竟然如此简单?
· ollama系列1:轻松3步本地部署deepseek,普通电脑可用