共用方式為


偵測內核模式回呼

Windows 作業系統的大部分程式代碼都會以核心模式執行。 每當應用程式線程從 Windows API 呼叫函式時,處理器模式會從使用者模式切換為核心模式,而 Windows API 則會呼叫必須在核心模式中執行的內部系統函式。 處理器模式會在控件傳回函式之前傳回使用者模式,讓系統數據受到保護。

如果線程正在等候核心模式回呼完成,線程的使用者模式端會在呼叫 ZwCallbackReturn 函式時延遲。