内核:系统内核本身 或者 第三方软件以内核模式加载的驱动文件;----R0环
分段机制:计算出一个线性地址;
分页机制:将线性地址映射到物理地址,从而存取内存中的数据和指令;
空洞: 内核空间太大,往往用不完,64位的系统一般都存在空洞;
SCM:服务控制管理器;
BSS:
HAL: hardware Abstraction Layer ,硬件抽象层;
services.exe : 启动服务子程序;
Bootmgr:X64 中的启动管理器;
UEFI:Unified Extensible Firmwar Interface, 统一可拓展固件接口,用于替换BIOS;
GPT:GUID Partition 全局唯一标识分区表;
虚拟内存:
代码段---数据段---BSS段---堆----空洞---内存映射区----空洞 -----栈区---未定义区---内核空间
IRQL: Interrupt Request Level,中断请求等级;
SSDT:System Services Descriptor Table ,系统服务描述表。
PEB:process Envirnment Block
TEB:Thread Envirnment Block