Кроме этого, известный гуру внутреннего устройства Windows и один из соавторов известной книги Windows Internals, Alex Ionescu, показал в своем твиттере скриншот одной из функций драйвера LXCore.sys Windows 10 того же выпуска в отладчике Windbg, на котором виден анализатор заголовков 64-битных исполняемых файлов Linux, известных как ELF64.
Рис. Функция проверки правильности заголовка исполняемого 64-битного файла Linux под названием LxElfValidateHeader64 в драйвере LXCore.sys. На отношение драйвера к подсистеме Linux также указывает название других функций драйвера на стеке в windbg. Например, функции с префиксом LxpThreadGroup имеют отношение к проведению операций с «группой потоков», специальной структуры ядра в Linux, которая отсутствует в Windows NT.
This entry passed through the Full-Text RSS service - if this is your content and you're reading it on someone else's site, please read the FAQ at http://ift.tt/jcXqJW.
Комментарии (0)