• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            flyman

            opengl world
            隨筆 - 10, 文章 - 0, 評論 - 65, 引用 - 0
            數據加載中……

            偽句柄是什么

            搬一次家:

            今天看核心編程,看到他說的偽句柄,著實有些迷糊,上網上查查,也說的是云里霧里的,所以我就去看看
            MICROSOFT的MSDN,他們也是遮遮掩掩的,沒有辦法我就只有靠一些調試工具來解決了。
            從MSDN上,我們知道象GETCURRENTPROCESS,GETCURRENTTHREAD都是在KERNEL32中,所以我用了

            OLLYDBG加載了這DLL文件,從中我們可以執行單個文件,恩,返回值和應用程序中返回的一致,象這種情況,

            如果我想的不錯的話,由于他在脫離進程的情況下也能返回正確的值,那他返回的基本上是立即數(呵呵,我可

            不敢絕對話,模糊也是一種美,吐一個)。
            現在我們可以證實我們的想法,這樣很簡單,應用OLLYDBG給我們提供的功能,直接跳到函數的首地址,可以看

            到GETCURRENTPROCESS的代碼是
            OR EAX,0XFFFFFFFF
            C3
            呵呵,這個我想大家都能看懂,我們的偽進程句柄獻身,數值為-1
            那么GETCURRENTTHREAD的代碼也沒有出什么意料之外的情況:
            PUSH -2
            POP EAX
            C3
            恩,不錯,是這樣的,我們的EAX里是0XFFFFFFFE
            所以偽句柄就是一個特定的 數值,對于不同的內核對象,是強行規定的,沒有什么可探討的,可探討之處在于

            MICROSOFT為什么這樣處理,對性能來說這沒有什么可挑剔的(哈哈)。
            其實真正的目的可能是(沒有辦法,MICRO總是不愿出來澄清一些東西,我也不敢MAKE SURE):
            在本身進程和線程中,對句柄沒有必要進行權限的限制,而在把句柄交由別的進程或別的線程操作時可能就不怎

            么放心,一般要加上權限限制,這樣就可以減少意外情況的發生。
            至于偽句柄和真實句柄之間的轉換和權限限制,可以參考DUMPLICATEHANDLE,如果你對以上說明感到懷疑,可

            以直接用進程和線程的數值代替看看結果。
            注意HANDLE的定義:
            typedef void * HANDLE;
            HANDLE hproc=0xFFFFFFFF;
            HANDLE hthre=0xFFFFFFFE;

            posted on 2007-05-13 14:50 flyman 閱讀(1632) 評論(6)  編輯 收藏 引用

            評論

            # re: 偽句柄是什么  回復  更多評論   

            頂一個,好文章,學習中。。

            www.doodle8.cn 涂鴉基地,跟蹤最新的 web2.0 資源
            2007-05-13 17:32 | doodle

            # re: 偽句柄是什么  回復  更多評論   

            好文章啊,言之有物,而且言之有文。這樣積累下去,可以寫書了。
            有計劃的話,和我聯系啊。contact (a)turingbook dot com
            2007-06-29 09:44 | turingbook

            # re: 偽句柄是什么  回復  更多評論   

            :-),turingbook說笑了,連LINUX都沒有用過的人那能寫文章。
            2007-06-29 18:31 | flyman

            # re: 偽句柄是什么  回復  更多評論   

            請問前面兩位是 ”托“ 嗎, 呵呵, 開個玩笑。。。。。
            2007-08-10 23:36 | SmartPtr

            # re: 偽句柄是什么  回復  更多評論   

            誰請的托,報個名我請客,^_^。
            2007-08-11 00:12 | flyman

            # re: 偽句柄是什么  回復  更多評論   

            恕我小白,感覺你還是在遮遮掩掩的。沒理解
            2012-01-04 03:53 | dmkl
            伊人久久大香线蕉av不卡 | 久久久久久久综合日本亚洲| 久久精品aⅴ无码中文字字幕不卡 久久精品aⅴ无码中文字字幕重口 | 丁香久久婷婷国产午夜视频| 久久国产香蕉视频| 国产亚洲美女精品久久久2020| 国产精品对白刺激久久久| 国产999精品久久久久久| 久久中文字幕人妻丝袜| 青青草原综合久久大伊人精品| 精品久久久久久久久免费影院 | 四虎国产精品成人免费久久| 亚洲香蕉网久久综合影视| 久久久久国产| 狠狠狠色丁香婷婷综合久久五月| 亚洲国产成人乱码精品女人久久久不卡| 欧美精品久久久久久久自慰| 午夜精品久久久久成人| 久久久久久久尹人综合网亚洲| 亚洲国产精品无码久久久蜜芽 | 2021久久精品国产99国产精品| 日产精品久久久久久久| 久久精品无码一区二区日韩AV| 久久―日本道色综合久久| 色妞色综合久久夜夜| 7777精品久久久大香线蕉| 一本色道久久综合狠狠躁篇 | 色欲综合久久躁天天躁蜜桃| 欧美日韩久久中文字幕| 久久综合成人网| 亚洲?V乱码久久精品蜜桃| 久久最新免费视频| 四虎国产精品成人免费久久| 久久综合色之久久综合| 久久久久亚洲AV无码去区首| 国产一区二区三精品久久久无广告| 久久久九九有精品国产| 久久久久亚洲AV无码专区桃色 | 漂亮人妻被黑人久久精品| 无码AV波多野结衣久久| 丰满少妇人妻久久久久久 |