如果是,它与普通的系统加载后加载的PE文件有什么不同?对此文件的分析加载与对普通PE文件的分析加载有什么不同?
2条回答 默认 最新
- kidkid_li 2018-04-09 09:51关注
ntoskrnl.exe是windows的一个进程文件,在系统经过预启动和启动阶段后进入内核调用阶段时由Ntldr调用Ntoskrnl.exe, 在windows系统中存储了windows启动LOGO画面。调用Ntoskrnl.exe文件时将由Ntdetect.com收集的硬件信息传递给它,同一时候被调用的还有hal.dll文件。假设这个文件丢失或损坏,Windows Xp启动时那个Logo就出不来。
解决 无用评论 打赏 举报