windows 内核编程总结

来源:互联网 发布:关口知宏近况 编辑:程序博客网 时间:2024/06/06 10:53

 

1)KERNEL API对参数的要求。比如参数不对会导致不可预料的问题或者蓝屏.参数的来源是否可信

2)KERNEL API调用时的IRQL,是否在加锁的代码里调用

3)注意你代码的IRQL,加锁部分,是否有ATTACH到某个进程中去,是否有SEH保护(可能会破坏第一现场)

4)自己分析堆栈,不要太依赖WINDBG

5)

0 0
原创粉丝点击