首页
社区
课程
招聘
[讨论]SysWOW64文件夹下面的ntoskrnl.exe文件是干嘛用的?
发表于: 2019-1-21 13:53 4977

[讨论]SysWOW64文件夹下面的ntoskrnl.exe文件是干嘛用的?

2019-1-21 13:53
4977
windows64位系统下的system32文件夹和SysWOW64文件夹下均有ntoskrnl.exe内核文件,本来以为这东西是安全模式下用的内核(猜测),后来我删除了SysWOW64文件夹下面的ntoskrnl.exe文件,系统依旧正常运行,安全模式一样正常进入。百度搜了很久也没查到答案,虽然SysWOW64文件夹下没了ntoskrnl.exe文件系统依旧正常,可是我还是觉得它有很重要的用途,而且感觉对我很有用。。所以来看雪发帖问下,应该有大神知道SysWOW64文件夹下面ntoskrnl.exe文件的作用。。。我的猜测是这是32位系统下的内核文件,用来给32位程序读取内核的32位结构的?当然我这只是猜测,而且我把这个文件删了没感觉到任何副作用。。。求解!!!!!!!!!!

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (15)
雪    币: 5892
活跃值: (12399)
能力值: ( LV12,RANK:312 )
在线值:
发帖
回帖
粉丝
2
这东西百度一下就有
ntoskrnl.exe 是 Windows 操作系统的一个重要内核程序文件,里面存储了大量的二进制内核代码,用于调度系统。在系统经过预启动和启动阶段后进入内核调用阶段时由 Ntldr 调用 ntoskrnl.exe, 在 Windows XP 系统中 ntoskrnl.exe 存储了启动 logo 画面。 调用 ntoskrnl.exe 文件时将由 ntdetect.com 收集的硬件信息传递给它,同时被调用的还有 hal.dll 文件。在正常情况下,在任务管理器是以"System"的名字出现的。
最后于 2019-1-21 14:10 被一半人生编辑 ,原因:
2019-1-21 14:09
2
雪    币: 34
活跃值: (94)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
大哥认真审题,我说的是SysWOW64下面的ntoskrnl.exe,不是System32下的ntoskrnl.exe
2019-1-21 14:12
0
雪    币: 3272
活跃值: (4409)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
理想小青年 这东西百度一下就有ntoskrnl.exe 是 Windows 操作系统的一个重要内核程序文件,里面存储了大量的二进制内核代码,用于调度系统。在系 ...
这个简直在这胡搅蛮缠
2019-1-21 19:22
1
雪    币: 3272
活跃值: (4409)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
Jy王 大哥认真审题,我说的是SysWOW64下面的ntoskrnl.exe,不是System32下的ntoskrnl.exe
没用 WIN10后就没了 但是WIN32K 一样有 
在某些虚拟化环境下是有用途的 但是暂时没发现
2019-1-21 19:23
1
雪    币: 244
活跃值: (454)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
难道不是32位进程需要用到的吗。。。。
2019-1-21 19:48
1
雪    币: 954
活跃值: (118)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
我也好奇这个问题很久了,我的直观感觉是没啥用。
2019-1-21 20:45
1
雪    币: 212
活跃值: (785)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
8
它在64位系统里作用是占用8MB的空间,表示32位文件一家人齐齐整整。
2019-1-21 22:47
2
雪    币: 34
活跃值: (94)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
syser 没用 WIN10后就没了 但是WIN32K 一样有 在某些虚拟化环境下是有用途的 但是暂时没发现
win10我没看,我在win7上看到的
2019-1-22 09:12
0
雪    币: 34
活跃值: (94)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
寧靜致遠 难道不是32位进程需要用到的吗。。。。
我第一感觉也是啊,可是我把它删掉了,32位程序一样正常运行
2019-1-22 09:13
0
雪    币: 34
活跃值: (94)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
tdsss 我也好奇这个问题很久了,我的直观感觉是没啥用。
群里人说我钻牛角尖,你跟我一样,哈哈哈
2019-1-22 09:13
0
雪    币: 34
活跃值: (94)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
YamingW 它在64位系统里作用是占用8MB的空间,表示32位文件一家人齐齐整整。
意思是与64位程序对齐?不是很明白您这话,能通俗点吗,哥,谢谢
2019-1-22 09:16
0
雪    币: 239
活跃值: (650)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
 经测,系统读取的是sys32下的  不信你删掉32下的试试  
2019-1-22 10:21
0
雪    币: 239
活跃值: (650)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
我还把sys64的cmd。exe删掉了  一样可以cmd   ,sys64下 粘滞键。exe 删掉一样可以  5次shift粘滞键  
2019-1-22 10:22
0
雪    币: 2872
活跃值: (185)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
我的win10没找到ntvdm.exe,怎么回事
2019-1-22 23:32
0
雪    币: 12848
活跃值: (9108)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
16
长泽雅美 我的win10没找到ntvdm.exe,怎么回事
64位系统没有ntvdm组件
2019-1-23 07:37
0
游客
登录 | 注册 方可回帖
返回
//