• A1274815
    #13
    "attól függ, hol futtatja, ha windóz-ból, akkor hót tuti, hogy virtuális gépen fut, nehogy felboruljon minden..."

    NTVDM nem normális virtuális gép, csak kihasználja a i386 és ujabb procik 8086 virtualizációját, így minden memória címet sokkal magasabb értékre tol el, továbbá az in, out és int utasításokat programozott kivétellel elkap és Win32-őn hagyja végre ha lehet.

    x64-es Windows-ok ugyan ezt a módszert használják 32 bites Windows-os progik futtatásához, csak azokban, nincs in, out és int helyettük függvényhívások vannak és a hívások végén csak azokat kell átvinni a 64bitten működő kernel komponensek felé.