Bagikan melalui


Mendeteksi panggilan balik Kernel-Mode

Sebagian besar kode untuk sistem operasi Windows berjalan dalam mode kernel. Mode prosesor beralih dari mode pengguna ke mode kernel setiap kali utas aplikasi memanggil fungsi dari WINDOWS API yang pada gilirannya memanggil fungsi sistem internal yang harus dijalankan dalam mode kernel. Mode prosesor kembali ke mode pengguna sebelum kontrol kembali ke fungsi sehingga data sistem terlindungi.

Jika utas menunggu panggilan balik mode kernel selesai, maka sisi mode pengguna dari utas akan menunda panggilan ke fungsi ZwCallbackReturn.