• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            關于DLL中DllMain的線程死鎖問題

              前一階段閑著無聊,用遠程線程注入的方法把DLL注入到Explorer.exe進程實現音樂循環播放。

              在DLL中的代碼是這樣的:

            BOOL WINAPI DllMain(HINSTANCE hInstDll, DWORD fdwReason, PVOID fImpLoad)
            {
               
            static HANDLE hThread;
                
            static DWORD dwThreadId;
                
            switch (fdwReason)
                {
                
            case DLL_PROCESS_ATTACH:
                    g_hInstDll 
            = hInstDll;
                    hThread 
            = BEGINTHREADEX(NULL, 0, ThreadProc, (PVOID)hInstDll, 0&dwThreadId);
                    
            if (hThread == NULL)
                    {
                        
            return FALSE;
                    }
                    
            break;

                
            case DLL_PROCESS_DETACH:
                    SendMessage(g_hWnd, WM_CLOSE, 
            00);
                    WaitForSingleObject(hThread, INFINITE);    
            // 這里存在死循環

                    CloseHandle(hThread);    
            // 執行不到這里
                    break;

                
            case DLL_THREAD_ATTACH:
                    
            break;

                
            case DLL_THREAD_DETACH:
                    
            break;

                
            default:
                    
            break;
                }
                
            return TRUE;
            }

              在DLL_PROCESS_ATTACH的時候創建了一個線程,這個線程中創建了一個隱藏的窗口,并利用MCI實現播放音樂,具體就不貼出了。然后在DLL_PROCESS_DETACH中停止和關閉設備。

              但是在應用程序中,發現注入時無異常,在需要撤銷DLL映射時出現了問題,程序出現了死循環,在等待遠程線程執行FreeLibaray完畢時不返回了。

              注意上面代碼中DLL_PROCESS_DETACH的代碼,SendMessage用來關閉窗口,窗口會在WM_DESTROY通知下調用PostQuitMessage(0)使得線程的消息循環退出,從而線程退出。但是WaitForSingleObject函數無法返回。

              后來發現這里存在死循環,因為執行DllMain的線程是序列化的,必須等待一個線程執行完畢之后另一個線程才能執行。在SendMessage后,導致創建的線程即將退出,這時該線程會調用DllMain,并以DLL_THREAD_DETACH作為通知。可是調用SendMessage的線程調用DllMain時卻還在等待即將退出的線程結束,DllMain還沒有返回,因此存在了死循環。

              因此,在DllMain中不適合調用WaitForSingleObject等函數來等待線程完畢。

            posted on 2009-05-22 22:22 小虎無憂 閱讀(1701) 評論(0)  編輯 收藏 引用 所屬分類: DLL

            <2009年5月>
            262728293012
            3456789
            10111213141516
            17181920212223
            24252627282930
            31123456

            導航

            統計

            常用鏈接

            留言簿

            隨筆分類

            隨筆檔案

            搜索

            最新評論

            閱讀排行榜

            評論排行榜

            综合人妻久久一区二区精品| 2022年国产精品久久久久| 久久午夜福利电影| 久久久WWW成人| 精品久久人人爽天天玩人人妻| 久久人人添人人爽添人人片牛牛 | 久久亚洲色一区二区三区| 欧美久久亚洲精品| 久久综合给合久久狠狠狠97色69| 激情伊人五月天久久综合| 国产福利电影一区二区三区久久老子无码午夜伦不 | 久久国产三级无码一区二区| 久久成人精品| 亚洲欧美日韩久久精品第一区| 久久99国产综合精品| 久久精品国产精品亚洲下载| 久久久久免费精品国产| 97精品国产91久久久久久| 久久久WWW成人| 精品久久久无码人妻中文字幕豆芽| 91麻豆精品国产91久久久久久| 日韩人妻无码一区二区三区久久99 | 三级片免费观看久久| 国产精品99久久久久久人| 午夜不卡久久精品无码免费 | 亚洲精品无码久久千人斩| 久久午夜福利电影| 久久99精品国产麻豆不卡| 久久国产精品久久| 国产91色综合久久免费| 97久久精品人妻人人搡人人玩| 无码人妻精品一区二区三区久久久| 久久久久久国产精品美女| 欧美成人免费观看久久| 久久免费视频1| 思思久久99热只有频精品66| 亚洲精品无码久久不卡| 亚洲国产高清精品线久久| 中文成人久久久久影院免费观看| 久久一区二区三区免费| 久久婷婷五月综合成人D啪|