esi里面存放的是kernel32.DLL 在进程空间中的地址值 这个kernel是运行在rang3的具有属性可读可执行不可写
由于每个程序被调用后 都有4GB的独立空间
但是这个4GB的独立空间 是被1分为二了的 一半是系统的 一半是用户的
用页面调换机制的话,属于系统的那一半 就不用 因为切换一个进程就得重新加载一次了
由于每个程序被调用后 都有4GB的独立空间
但是这个4GB的独立空间 是被1分为二了的 一半是系统的 一半是用户的
用页面调换机制的话,属于系统的那一半 就不用 因为切换一个进程就得重新加载一次了
我要成为嘿嘿的黑客,替天行道