进程的内核对象句柄表-程序员宅基地

技术标签: access  null  attributes  数据结构  table  object  

进程的内核对象句柄表

 

当进程初始化的时候,系统会为其分配一个句柄表(handle table )。该句柄表只用于内核对象 ,不适用于用户对象或GDI对象。 具体该句柄表在系统中是种怎样的结构和是怎么被系统管理的,现在没有说明文档。 进程句柄表的大体结构如下:

 

Index                       Pointer to Kernel object memory block              Access Mask          Flags

 

 

创建一个内核对象

当进程被初始化之后,其句柄表是空的。当进程内的一线程通过指定的函数创建了 一个内核对象时,内核会为对象分配一块内存区域并初始化这块区域。然后内核 会在进程的句柄表中查找一个空的入口,找到之后会初始化句柄表的以索引定位 的区域。初始化的主要过程就是填充句柄表的一个单元,包括指定内核对象地址, 指定访问码,指定标记等。
    以下是用于创建内核对象的一些函数:

 

HANDLE CreateThread(
                    PSECURITY_ATTRIBUTES psa,
                    size_t dwStackSize,
                    LPTHREAD_START_ROUTINE pfnStartAddress,
                    PVOID pvParam,
                    DWORD dwCreationFlags,
                    PDWORD pdwThreadId);

HANDLE CreateFile(
                  PCTSTR pszFileName,
                  DWORD dwDesiredAccess,
                  DWORD dwShareMode,
                  PSECURITY_ATTRIBUTES psa,
                  DWORD dwCreationDisposition,
                  DWORD dwFlagsAndAttributes,
                  HANDLE hTemplateFile);

HANDLE CreateFileMapping(
                         HANDLE hFile,
                         PSECURITY_ATTRIBUTES psa,
                         DWORD flProtect,
                         DWORD dwMaximumSizeHigh,
                         DWORD dwMaximumSizeLow,
                         PCTSTR pszName);

HANDLE CreateSemaphore(
                       PSECURITY_ATTRIBUTES psa,
                       LONG lInitialCount,
                       LONG lMaximumCount,
                       PCTSTR pszName);

 

 

所有创建内核对象的函数都会返回一个与进程相关的句柄, 该句柄可被进程内的任何线程使用。这个句柄实际上是可以被4整除的,其结果就是内核对象在句柄表中的索引号。

      当调用需要以内核对象句柄为参数的函数时,你就可以先创建一个内核对象,然后将创建函数的返回值传递给下一个需要句柄作参数的函数。在内部的实现上, 该函数其实是在进程的内核对象句柄表中查找你想操作的内核对象的地址,然后会以一种良好的方式操作内核对象的数据结构。

      当你传递一个非法的句柄时,调用的函数会返回错误,通过GetLastError会得到 6(ERROR_INVALID_HANDLE),因为句柄会被当作句柄表的索引值,且句柄是与进程关联在一起的 ,可以被其它进程使用。如果你曾尝试着这么做的话,其结果是引用了其它进程的同索引号的内核对象,你不知道你引用的究竟是何对象。

      如果你调用创建内核的函数失败时,函数通常会返回0(NULL),这也就是为什么内核对象的第一个可用句柄值是4的原因。系统通常对于这种安全性检查做得不够,不幸的是,有些函数创建失败时会返回-1,即INVALID_HANDLE_VALUE,所以当你 检查创建内核对象是否成功时一定要小心,不能统一地将函数的返回值与NULL进行 比较。其实,只要知道一些特殊情况就可以了,当你调用CreateFile时,就要记住 它失败时会返回-1,所以检查它是否正确执行时将返回值和INVALID_HANDLE_VALUE 比较即可。

两个错误比较的例子如下:
*/
HANDLE hMutex = CreateMutex(…);
if (hMutex == INVALID_HANDLE_VALUE) {
    // We will never execute this code because
    // CreateMutex returns NULL if it fails.
}


HANDLE hFile = CreateFile(…);
if (hFile == NULL) {
    // We will never execute this code because CreateFile
    // returns INVALID_HANDLE_VALUE (-1) if it fails.
}

/*
    关闭内核对象:

    不管你以何种方式创建了一个内核对象,当你用完它时,你应该通知系统你用完了通知的方式就是调用函数:
*/
    BOOL CloseHandle(HANDLE hobject);
/*

    在内部机理上,该函数会首先检查进程的句柄表以确认传递给它的句柄所标记的 内核对象进程确实有访问它的权限。如果句柄有效,系统会获取句柄所标记的内核 对象的地址并减小使用次数这一数据成员。如果使用次数变成了0,内核对象会 被销毁并在内存中删除。如果传递给CloseHandle的是一个无效句柄,此时可能会有两件事发生。如果你的 进程运行正常,CloseHandle会返回FALSE,此时GetLastError会返回无效句柄的 标识ERROR_INVALID_HANDLE;但你的进程此时正在被调试,系统会抛出异常 0XC0000008(指定了无效的句柄),此时我们就可以根据异常来调试代码了。

    在函数CloseHandle返回之后,进程句柄表中被关于的句柄会被清除,意思就是说 关闭之后的句柄对关闭其的进程无效了,我们不能再尝试使用它。句柄在句柄表 中的清除与句柄所代表的内核对象的销毁并无直接关系,即如果句柄被清除了, 但其先前所代表的内核对象及可能存在于内核中。关闭句柄的意思就是进程已无 访问句柄所代表的内核对象的权限了。内核对象的存在与否决定于其数据成员--使用次数。如果使用次数不为0,说明还有其它进程在使用它,此时内核不能销毁 对象,只有当内核对象的使用次数变成0的时候,内核才会销毁对象。

    注意点:
        使用句柄同使用指针一样需要注意很多,多数情况下我们会将内核对象的句 柄关联到一个成员变量。当我们调用了CloseHandle之后就宣布了句柄的无效, 此时也应该将句柄先前关联的成员变量设置为NULL,以防不经意再次使用它。

 

    再说一说忘记调用CloseHandle的问题吧,如果忘记通过该函数关闭内核对象的 句柄,只能说可能会发生对象泄漏。在进程运行的过程中,可能由于忘记关闭 句柄导致对象泄漏,但一旦进程结束后,系统会检查进程的句柄表,如果发现有 未关闭的句柄,系统会帮你关闭句柄。此时如果句柄所代表的内核对象的使用 次数变成0,内核会去销毁内核对象。这样就保证不会出现内存和资源的泄漏。由上可知,内核对象的泄漏只能发生在进程执行的过程中,进程结束之后,系统 保证会妥善地清除该进程使用的所有资源。这种机制对所有对象,资源如GDI对象, 内存块都是有效的。当进程结束之后,系统会收回进程使用的所有资源。

 

本文来自程序员宅基地,转载请标明出处:http://blog.csdn.net/thankall/archive/2008/09/10/2909548.aspx

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://blog.csdn.net/wowbell/article/details/6160668

智能推荐

JWT(Json Web Token)实现无状态登录_无状态token登录-程序员宅基地

文章浏览阅读685次。1.1.什么是有状态?有状态服务,即服务端需要记录每次会话的客户端信息,从而识别客户端身份,根据用户身份进行请求的处理,典型的设计如tomcat中的session。例如登录:用户登录后,我们把登录者的信息保存在服务端session中,并且给用户一个cookie值,记录对应的session。然后下次请求,用户携带cookie值来,我们就能识别到对应session,从而找到用户的信息。缺点是什么?服务端保存大量数据,增加服务端压力 服务端保存用户状态,无法进行水平扩展 客户端请求依赖服务.._无状态token登录

SDUT OJ逆置正整数-程序员宅基地

文章浏览阅读293次。SDUT OnlineJudge#include<iostream>using namespace std;int main(){int a,b,c,d;cin>>a;b=a%10;c=a/10%10;d=a/100%10;int key[3];key[0]=b;key[1]=c;key[2]=d;for(int i = 0;i<3;i++){ if(key[i]!=0) { cout<<key[i.

年终奖盲区_年终奖盲区表-程序员宅基地

文章浏览阅读2.2k次。年终奖采用的平均每月的收入来评定缴税级数的,速算扣除数也按照月份计算出来,但是最终减去的也是一个月的速算扣除数。为什么这么做呢,这样的收的税更多啊,年终也是一个月的收入,凭什么减去12*速算扣除数了?这个霸道(不要脸)的说法,我们只能合理避免的这些跨级的区域了,那具体是那些区域呢?可以参考下面的表格:年终奖一列标红的一对便是盲区的上下线,发放年终奖的数额一定一定要避免这个区域,不然公司多花了钱..._年终奖盲区表

matlab 提取struct结构体中某个字段所有变量的值_matlab读取struct类型数据中的值-程序员宅基地

文章浏览阅读7.5k次,点赞5次,收藏19次。matlab结构体struct字段变量值提取_matlab读取struct类型数据中的值

Android fragment的用法_android reader fragment-程序员宅基地

文章浏览阅读4.8k次。1,什么情况下使用fragment通常用来作为一个activity的用户界面的一部分例如, 一个新闻应用可以在屏幕左侧使用一个fragment来展示一个文章的列表,然后在屏幕右侧使用另一个fragment来展示一篇文章 – 2个fragment并排显示在相同的一个activity中,并且每一个fragment拥有它自己的一套生命周期回调方法,并且处理它们自己的用户输_android reader fragment

FFT of waveIn audio signals-程序员宅基地

文章浏览阅读2.8k次。FFT of waveIn audio signalsBy Aqiruse An article on using the Fast Fourier Transform on audio signals. IntroductionThe Fast Fourier Transform (FFT) allows users to view the spectrum content of _fft of wavein audio signals

随便推点

Awesome Mac:收集的非常全面好用的Mac应用程序、软件以及工具_awesomemac-程序员宅基地

文章浏览阅读5.9k次。https://jaywcjlove.github.io/awesome-mac/ 这个仓库主要是收集非常好用的Mac应用程序、软件以及工具,主要面向开发者和设计师。有这个想法是因为我最近发了一篇较为火爆的涨粉儿微信公众号文章《工具武装的前端开发工程师》,于是建了这么一个仓库,持续更新作为补充,搜集更多好用的软件工具。请Star、Pull Request或者使劲搓它 issu_awesomemac

java前端技术---jquery基础详解_简介java中jquery技术-程序员宅基地

文章浏览阅读616次。一.jquery简介 jQuery是一个快速的,简洁的javaScript库,使用户能更方便地处理HTML documents、events、实现动画效果,并且方便地为网站提供AJAX交互 jQuery 的功能概括1、html 的元素选取2、html的元素操作3、html dom遍历和修改4、js特效和动画效果5、css操作6、html事件操作7、ajax_简介java中jquery技术

Ant Design Table换滚动条的样式_ant design ::-webkit-scrollbar-corner-程序员宅基地

文章浏览阅读1.6w次,点赞5次,收藏19次。我修改的是表格的固定列滚动而产生的滚动条引用Table的组件的css文件中加入下面的样式:.ant-table-body{ &amp;amp;::-webkit-scrollbar { height: 5px; } &amp;amp;::-webkit-scrollbar-thumb { border-radius: 5px; -webkit-box..._ant design ::-webkit-scrollbar-corner

javaWeb毕设分享 健身俱乐部会员管理系统【源码+论文】-程序员宅基地

文章浏览阅读269次。基于JSP的健身俱乐部会员管理系统项目分享:见文末!

论文开题报告怎么写?_开题报告研究难点-程序员宅基地

文章浏览阅读1.8k次,点赞2次,收藏15次。同学们,是不是又到了一年一度写开题报告的时候呀?是不是还在为不知道论文的开题报告怎么写而苦恼?Take it easy!我带着倾尽我所有开题报告写作经验总结出来的最强保姆级开题报告解说来啦,一定让你脱胎换骨,顺利拿下开题报告这个高塔,你确定还不赶快点赞收藏学起来吗?_开题报告研究难点

原生JS 与 VUE获取父级、子级、兄弟节点的方法 及一些DOM对象的获取_获取子节点的路径 vue-程序员宅基地

文章浏览阅读6k次,点赞4次,收藏17次。原生先获取对象var a = document.getElementById("dom");vue先添加ref <div class="" ref="divBox">获取对象let a = this.$refs.divBox获取父、子、兄弟节点方法var b = a.childNodes; 获取a的全部子节点 var c = a.parentNode; 获取a的父节点var d = a.nextSbiling; 获取a的下一个兄弟节点 var e = a.previ_获取子节点的路径 vue

推荐文章

热门文章

相关标签