weixin_41568144 2018-04-09 06:05 采纳率: 75%
浏览 1130
已结题

新手,请问windows内核文件ntoskrnl.exe 是不是个PE文件?

如果是,它与普通的系统加载后加载的PE文件有什么不同?对此文件的分析加载与对普通PE文件的分析加载有什么不同?

  • 写回答

2条回答 默认 最新

  • kidkid_li 2018-04-09 09:51
    关注

    ntoskrnl.exe是windows的一个进程文件,在系统经过预启动和启动阶段后进入内核调用阶段时由Ntldr调用Ntoskrnl.exe, 在windows系统中存储了windows启动LOGO画面。调用Ntoskrnl.exe文件时将由Ntdetect.com收集的硬件信息传递给它,同一时候被调用的还有hal.dll文件。假设这个文件丢失或损坏,Windows Xp启动时那个Logo就出不来。

    评论

报告相同问题?

悬赏问题

  • ¥15 DIFY API Endpoint 问题。
  • ¥20 sub地址DHCP问题
  • ¥15 delta降尺度计算的一些细节,有偿
  • ¥15 Arduino红外遥控代码有问题
  • ¥15 数值计算离散正交多项式
  • ¥30 数值计算均差系数编程
  • ¥15 redis-full-check比较 两个集群的数据出错
  • ¥15 Matlab编程问题
  • ¥15 训练的多模态特征融合模型准确度很低怎么办
  • ¥15 kylin启动报错log4j类冲突