IOCTLがどのように機能するか知りたいです。私は基本を知っています:
DeviceIoControl()->kernel32.dll->ntdll.dll->ユーザーモードからカーネルモードに移行した瞬間->I/Oマネージャー->IRP
問題は、IOCTLがユーザーモードからカーネルモードにどのように移行するかです。割り込みゲート、コールゲート、または他の何かですか?
IOCTL(Windows Internals以外)の詳細を説明する記事/本を知っている場合は、リンクを投稿してください。