解密系列笔记

Posted by Mr.Be1ieVe on Saturday, February 8, 2020

解密系列

ASCII编码是Unicode字符编码的一部分

系统dll属于level3,内核运行在level0.

虚拟内存

在保护模式下:

  • 应用程序是不会直接访问物理地址的
  • 虚拟内存管理器通过虚拟地址的访问请求,控制所有物理地址访问
  • 每个程序都有独立的4GB寻址空间,不同程序的地址空间是被相互隔离的。
  • DLL程序没有自己的“私有”空间,它们称之为动态链接库文件,它们总是被映射到其他应用程序的地址空间中的,作为其他应用程序的一部分运行。

==简化了内存的管理,并可弥补物理内存的不足,另外可以防止多任务环境下各个应用程序之间的冲突==

与实地址模式下的“段地址:偏移地址”索引方式类似,虚拟地址也写成“段:偏移量”,但为段选择子。

「真诚赞赏,手留余香」

Mr.Be1ieVe's Treasure

真诚赞赏,手留余香

使用微信扫描二维码完成支付