ایک system call (syscall) وہ طریقہ کار ہے جو کوئی user-space پروگرام kernel سے کسی سروس کی درخواست کے لیے استعمال کرتا ہے — کوئی file کھولنا، نیٹ ورک ڈیٹا بھیجنا، میموری allocate کرنا، ایک process بنانا۔ چونکہ یہ اعمال ہارڈویئر کو چھوتے ہیں یا دوسرے processes کو متاثر کرتے ہیں، صرف kernel ہی انہیں انجام دے سکتا ہے، اس لیے ایک syscall جان بوجھ کر تحفظ کی حد کو عبور کرتا ہے۔
user mode بمقابلہ kernel mode
CPU (کم از کم) دو استحقاق (privilege) کی سطحوں میں سے کسی ایک پر چلتا ہے:
user mode → restricted: no direct hardware access, no privileged instructions
kernel mode → full access: hardware, all memory, privileged CPU instructions
