换了台机子,发现曾经32位XP系统的机子上研究汇编的指令好多不能在64位win7使用。
而且用OD调试简单函数如SleepEx.也不见在32位中的sysenter指令了,(单步跟踪到后面程序直接挂掉)
所以想向各位大佬问2个问题。
1.64位系统有类似sysenter的指令吗?
2.64位系统明明是有通过syswow64虚拟32位环境,为什么32位程序函数最终不是用sysenter指令实现了呢?
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
hzqst 32位程序是通过WOW64转换层把参数转换成64位再调用64位ntdll里的NT函数的