原語和系統(tǒng)調(diào)用命令都是操作系統(tǒng)中的功能程序,只是前者執(zhí)行時不能被其他程序所打斷,后者沒有這個要求。操作系統(tǒng)中有些系統(tǒng)調(diào)用命令是以原語的形式出現(xiàn)的,例如創(chuàng)建進程就是一條原語式的系統(tǒng)調(diào)用命令。但并不是所有系統(tǒng)調(diào)用命令都是原語。因為如果那樣的話,整個系統(tǒng)的并發(fā)性就不可能得到充分地發(fā)揮。
一些程序脫殼非常困難,有時,花費一天時間也沒有任何進展。這可能是因為殼使用了一種你無法解決的新技術(shù)。分析某一塊的惡意代碼,并不總是需要創(chuàng)建一個完全脫殼后可運行的可執(zhí)行文件。