K
KD 连接服务器
在某些形式的内核模式远程调试期间使用的代理。 它侦听来自智能客户端的连接,并按照这些远程客户端的要求执行内存、处理器或 Windows 操作。
另请参阅调试服务器。
有关详细信息,请参阅 KD 连接服务器 (内核模式) 。
内核
内核是 Windows 操作系统的一部分,用于管理和控制对硬件资源的访问。 它执行线程计划和调度、中断和异常处理以及多处理器同步。
内核错误
请参阅 bug 检查。
内核模式
内核模式代码有权访问系统的任何部分,并且不受限制,就像用户模式代码一样。 它可以访问在用户模式或内核模式下运行的任何其他进程的任何部分。
性能敏感型操作系统组件在内核模式下运行。 这样,它们可以与硬件交互,彼此交互,而无需上下文切换的开销。 所有内核模式组件都受到完全保护,不受在用户模式下运行的应用程序的阻止。 可以按如下方式对它们进行分组:
行政。
它包含基本操作系统组件,例如内存管理、进程和线程管理、安全性、I/O、进程间通信。
内核。
这会执行低级别功能,例如线程计划、中断和异常调度以及多处理器同步。 它还提供一组例程和执行人员用于实现更高级别的语义的基本对象。
硬件抽象层 (HAL) 。
这将处理与硬件的所有直接接口。 因此,它将 Windows 内核、设备驱动程序和 Windows Executive 与特定于平台的硬件差异隔离开来。
窗口和图形子系统。
这将实现图形用户界面 (GUI) 函数。
当某个进程错误地访问另一个应用程序或系统正在使用的内存部分时,内核模式进程缺乏限制会强制 Windows 停止整个系统。 这称为 bug 检查。
驻留在内核模式下的硬件设备或设备驱动程序故障通常是 bug 检查的罪魁祸首。
内核模式目标
请参阅目标计算机。
内核模式调试
一个调试器会话,其中目标在内核模式下运行。