Windows内核基础 0x01 内核基础理论 1.1 权限级别 系统内核层,又叫0环(Ring 0);应用层叫3环。实际上是CPU4个运行级别中的一个,运行级别由内到外R0~R3,运行权限依次降低。R0由最高执行权限。 AMD64CPU诞生之后,CPU与操作系统保持一致,只保留了R0,R3两个级别。 HAL是一个可加载的核心模块HAL.DLL,它为WindowsXP上的硬件提供低级接口。WindowsXP的执行体是NTOSKRNL.EXE的上层,内核是其下层。用户层可调用的函数接口在NTDLL.DLL中。 1.2…