Ntdll.dll은 사용자의 요청을 의도에 맞게 조정하여 커널 처리 요청으로 보내주는 것은 처음에 언급해서 다들 알고있을거라 생각한다. 각각의 요청들을 서브시스템이 수집하여 Ntdll.dll로 보내어 커널로 요청을 보내는 과정. 지금까지 포스팅하며 공부했던 내용의 큰 그림은 이것이다. 커널 모드 이용 권한이 필요한 시스템 명령들을 System Service API 즉, 네이티브 API라 한다. 서브시스템이 필요에 맞게 수집하고 구분지어놓은 명령들을 Ntdll.dll을 통해 진행된다. Ntdll.dll 처럼 통일된 인터페이스를 제공하여 자원 관리의 효율성을 증대시키기 위해서 고안된 구조이다. 그럼 커널 모드에 진입은 어떻게 하는 것일까. int 0x2e (혹은 Sysenter) 명령을 통해 커널모드로 진입..