换了台机子,发现曾经32位XP系统的机子上研究汇编的指令好多不能在64位win7使用。
而且用OD调试简单函数如SleepEx.也不见在32位中的sysenter指令了,(单步跟踪到后面程序直接挂掉)
所以想向各位大佬问2个问题。
1.64位系统有类似sysenter的指令吗?
2.64位系统明明是有通过syswow64虚拟32位环境,为什么32位程序函数最终不是用sysenter指令实现了呢?
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
hzqst 32位程序是通过WOW64转换层把参数转换成64位再调用64位ntdll里的NT函数的