kernel memory
메모리 관리자는 Ntoskrnl.exe 파일에 존재하며 HAL(하드웨어 추상화 계층) 에는 존재하지 않는다. -가상 메모리 할당, 해제, 관리를 위한 서비스의 집합으로 디바이스 드라이버나 윈도우 API를 통해서 외부에 노출되어있다. -시스템 프로레스 내에서 6개의 서로 달느 커널 모드 스레드로 동작하는 6개의 루틴 1. KeBalanceSetManager) : 전반적인 메모리 관리 정책을 처리한다. 에이지, 메모리가 특정 임계값 이하로 떨어질 때, 편경된 페이지에 대한 쓰기 작업 2. KeSwapProcessOrStack : 프로세스와 커널 스레드 스택에 대한 스와핑릉 수행한다. 3. MiModifiedPageWriter : 더티 페이지들을 적절한 페이징 파일에 적는다. 단편화메모리를 할당한 이 후 사용..
Programming/Window Programming
2017. 6. 7. 12:51
공지사항
최근에 올라온 글
최근에 달린 댓글
- Total
- Today
- Yesterday
링크
TAG
- breakpoint
- PNP 드라이버
- IRP
- LKM
- rootkit
- 디바이스
- gdb 명령어
- Intel
- 루트킷
- VMware
- backdoor
- gdb intel 변환
- vmware cannot connect to the virtual machine
- vmware 오류
- gdb intel
- module
- 변환
- DriverEntry
- 드라이버
- 레거시 드라이버
- BP
- gdb명령어
- 리눅스 모듈
- 모듈
- GDB
- 백도어
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | 7 |
8 | 9 | 10 | 11 | 12 | 13 | 14 |
15 | 16 | 17 | 18 | 19 | 20 | 21 |
22 | 23 | 24 | 25 | 26 | 27 | 28 |
29 | 30 | 31 |
글 보관함