前言
内核模式和用户模式是操作系统中的两种不同的运行模式。
- 内核模式是操作系统的高权限模式,运行在CPU的特殊特权级别下,可以执行任何CPU指令并且可以访问所有系统资源,包括硬件设备和内存。
- 用户模式是操作系统的低权限模式,在这个模式下,CPU只能执行一部分指令,并且对系统资源的访问受到限制,例如只能访问属于自己进程的内存空间。
当操作系统启动时,内核被加载到内存中,并运行在内核模式下。当用户运行应用程序时,应用程序运行在用户模式下,只能访问自己的内存空间和一些受限的系统资源。当应用程序需要访问操作系统的某些功能时,需要通过系统调用的方式切换到内核模式下执行相应的操作。
内核模式和用户模式的切换具有一定的开销,因此操作系统会尽可能地保持在内核模式下执行,只在必要时切换到用户模式执行。内核模式和用户模式是操作系统中的两种不同的运行模式。
一、调试入门-用户模式
1.WinDbg (用户模式) 案例
1.1 打开记事本并附加 WinDbg
1、在“ 文件 ”菜单上,选择“ 打开可执行文件”。 在“打开可执行文件”对话框中,转到包含notepad.exe的文件