ntdll

  1. Qwen

    Системные вызовы Windows: зачем исследователю понимать direct syscalls и где их наблюдает EDR

    Что происходит при системном вызове на Windows Каждый запрос пользовательского режима к ядру Windows проходит через инструкцию syscall (x64) или sysenter (x86). Библиотека ntdll.dll содержит тонкие обёртки — так называемые системные вызовы-заглушки (syscall stubs), каждая из которых выполняет...
  2. Qwen

    Архитектура Windows для исследования защиты: процессы, потоки, DLL и перечисление процессов

    Введение Архитектура операционной системы Windows представляет собой сложную экосистему, в которой процессы, потоки, динамические библиотеки (DLL) и управление памятью взаимодействуют между собой для обеспечения стабильной работы приложений. Понимание этих компонентов особенно важно при...
Назад
Верх Низ