Windows應(yīng)用層(R3)API調(diào)用流程

應(yīng)用層(R3)和內(nèi)核層(R0)是如何通訊的;

R3在調(diào)用一個函數(shù)的時候究竟發(fā)生了那些事情?

比如說在R3調(diào)用一個creatFile()函數(shù)時,發(fā)生了那些事情.

下(qing)回(kan)分(xia)解(tu)

API調(diào)用流程

CreateFile()這個函數(shù)是R3的API,API通過系統(tǒng)中的kernel.dll或者user32.dll導(dǎo)出,然后進一步向下調(diào)用ntdll.dll中的native函數(shù),就是NativeAPI,ntdll.dll文件中封裝了大量的NativeAPI,簡而言之就是R3API調(diào)用CreateFile()這個API時,就會在ntdll.dll中進一步調(diào)用zwCreateFile()或者ntCreatFile().然后開始進入內(nèi)核層.

R3通過sysenter似芝、syscall酪耳、INTRE的方式就沖應(yīng)用層進入了R0.在Win Xp以前版本用的是INTRE這種軟中斷,在Xp以后用過SysEnter、SysCall進入R3.SysCall是在x64上使用.

進入R0之后就會調(diào)用ntoskrnl.exe中SSDT表(System Services Descriptor Table)中的ssdt函數(shù),然后IoManage會將每一次的Io請求封裝成一個IRP包.IRP包中封裝了R3傳下來的命令和數(shù)據(jù),封裝完成后,會以IRP的形式繼續(xù)向下傳遞,到達NTFS.sys(文件系統(tǒng)驅(qū)動)和disk.sys(磁盤驅(qū)動).然后到達傳給硬件抽象層,由硬件抽象層負責調(diào)用硬件驅(qū)動完成相關(guān)的IO操作.

圖中藍色部分就是系統(tǒng)的內(nèi)核.ntoskrnl.exe文件的形式可能有多種 :

同一套源代碼根據(jù)編譯選項的不同而編譯出4個可執(zhí)行文件

ntoskml - 單處理器, 不支持PAE(物理地址擴展)

ntkrnlpa - 單處理器 支持PAE

ntkrnlmp - 多處理器,不支持PAE

ntkrnpamp - 多處理器,支持PAE

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末器净,一起剝皮案震驚了整個濱河市问慎,隨后出現(xiàn)的幾起案子萍摊,更是在濱河造成了極大的恐慌,老刑警劉巖如叼,帶你破解...
    沈念sama閱讀 219,539評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件冰木,死亡現(xiàn)場離奇詭異,居然都是意外死亡笼恰,警方通過查閱死者的電腦和手機踊沸,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,594評論 3 396
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來社证,“玉大人逼龟,你說我怎么就攤上這事∽菲希” “怎么了腺律?”我有些...
    開封第一講書人閱讀 165,871評論 0 356
  • 文/不壞的土叔 我叫張陵,是天一觀的道長宜肉。 經(jīng)常有香客問我疾渣,道長,這世上最難降的妖魔是什么崖飘? 我笑而不...
    開封第一講書人閱讀 58,963評論 1 295
  • 正文 為了忘掉前任榴捡,我火速辦了婚禮,結(jié)果婚禮上朱浴,老公的妹妹穿的比我還像新娘吊圾。我一直安慰自己达椰,他們只是感情好,可當我...
    茶點故事閱讀 67,984評論 6 393
  • 文/花漫 我一把揭開白布项乒。 她就那樣靜靜地躺著啰劲,像睡著了一般。 火紅的嫁衣襯著肌膚如雪檀何。 梳的紋絲不亂的頭發(fā)上蝇裤,一...
    開封第一講書人閱讀 51,763評論 1 307
  • 那天,我揣著相機與錄音频鉴,去河邊找鬼栓辜。 笑死,一個胖子當著我的面吹牛垛孔,可吹牛的內(nèi)容都是我干的藕甩。 我是一名探鬼主播,決...
    沈念sama閱讀 40,468評論 3 420
  • 文/蒼蘭香墨 我猛地睜開眼狭莱,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了概作?” 一聲冷哼從身側(cè)響起腋妙,我...
    開封第一講書人閱讀 39,357評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎讯榕,沒想到半個月后辉阶,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,850評論 1 317
  • 正文 獨居荒郊野嶺守林人離奇死亡瘩扼,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 38,002評論 3 338
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了垃僚。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片集绰。...
    茶點故事閱讀 40,144評論 1 351
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖谆棺,靈堂內(nèi)的尸體忽然破棺而出栽燕,到底是詐尸還是另有隱情,我是刑警寧澤改淑,帶...
    沈念sama閱讀 35,823評論 5 346
  • 正文 年R本政府宣布碍岔,位于F島的核電站,受9級特大地震影響朵夏,放射性物質(zhì)發(fā)生泄漏蔼啦。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,483評論 3 331
  • 文/蒙蒙 一仰猖、第九天 我趴在偏房一處隱蔽的房頂上張望捏肢。 院中可真熱鬧奈籽,春花似錦、人聲如沸鸵赫。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,026評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽辩棒。三九已至狼忱,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間一睁,已是汗流浹背钻弄。 一陣腳步聲響...
    開封第一講書人閱讀 33,150評論 1 272
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留卖局,地道東北人斧蜕。 一個月前我還...
    沈念sama閱讀 48,415評論 3 373
  • 正文 我出身青樓,卻偏偏與公主長得像砚偶,于是被迫代替她去往敵國和親批销。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 45,092評論 2 355

推薦閱讀更多精彩內(nèi)容

  • 如果你看完書中的所有例子染坯,你很可能已經(jīng)做完你的實驗和在已經(jīng)越獄的iPhone上的研究均芽。因為和許多人一樣,幾乎所有的...
    fishmai0閱讀 16,052評論 2 42
  • 一单鹿、溫故而知新 1. 內(nèi)存不夠怎么辦 內(nèi)存簡單分配策略的問題地址空間不隔離內(nèi)存使用效率低程序運行的地址不確定 關(guān)于...
    SeanCST閱讀 7,815評論 0 27
  • 膽大心細掀宋,不怕問題,穩(wěn)仲锄! 遇到問題只能靠自己時劲妙,并發(fā)出的力量是很強大的。 故障的產(chǎn)生: 應(yīng)該是電腦被我踢了...
    哈森森閱讀 22,003評論 0 1
  • 《光明》 你是黑夜的兒子儒喊, 電光火石的剎那便是你的歸宿镣奋, 原來你對光明如此的奢求, 因為那是對寂寞與冷清的終結(jié)怀愧。 ...
    野心要優(yōu)雅哦閱讀 172評論 0 0
  • 娃抽風了侨颈。。每晚10:30準時醒來查崗芯义,然后嗨起來哈垢,直接導(dǎo)致我的讀書時間驟降。哎扛拨,苦逼的全職媽媽耘分。。 雖然時間變少...
    念希愛讀書閱讀 1,720評論 4 1