Island
Preview Image

详解 | Windows分页内存访问

引言 阅读本文内容需要了解Windows内核,否则大概率会一脸懵逼。 相信搞Windows内核驱动开发的,都或多或少听说过 IRQL 这个东西,它的范围在 0H~0FH ,数值越大优先级越高,高优先级中断可以打断低优先级代码的执行,如果 IRQL为 0FH,则相当于清除了 EFlags.IF,代码的执行永远不会被打断,NMI 除外。 而 IRQL在x64下还有一个名字叫 ...