Bonjour, depuis quelques temps je suis plongé dans les entrailles de windows, mais je n'arrive à comprendre certaines choses (attention, post surtout destiné aux experts). Notamment, je me demande à quoi sert concrétement les structures kernel KTHREAD, ETHREAD dans le cas d'une exécution kernel-mode "only", j'entends par là, un driver par exemple. Puisque ces structures sont censées (d'après moi) décrirent des threads user-land après qu'il y ait eu passage en kernel-land (ex: lors d'un appel system) ; que sont'ils censés décrire lors d'exécution en kernel mode seulement (driver), puisqu'il n'y est plus question de thread user-land dès lors ?
J'espère avoir été asse clair :s
PS: sinon, que désigne-t-on exactement par Kernel Thread ? La continuation d'exécution d'un thread userland en mode kernel ?
Merci
Partager