首先明确windows系统指的是什么?
我个人理解是windows内核,还有就是其暴露的api;而不包括环境子系统,和它上面的应用程序。
具体到windows xp的内核。(user32.dll ,gdi32.dll,kernel32.dll) => (ntdll.dll) => (ntoskrnl.exe) => (bootvid.dll,hal.dll,kdcom.dll)
以上的pe文件分别对应图片中不同层次。
根据对ntdll.dll各个段的分析以及对其静态反汇编后代码的分析,ntdll.dll应该是c++语言写的。