• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            關于DLL中DllMain的線程死鎖問題

              前一階段閑著無聊,用遠程線程注入的方法把DLL注入到Explorer.exe進程實現音樂循環播放。

              在DLL中的代碼是這樣的:

            BOOL WINAPI DllMain(HINSTANCE hInstDll, DWORD fdwReason, PVOID fImpLoad)
            {
               
            static HANDLE hThread;
                
            static DWORD dwThreadId;
                
            switch (fdwReason)
                {
                
            case DLL_PROCESS_ATTACH:
                    g_hInstDll 
            = hInstDll;
                    hThread 
            = BEGINTHREADEX(NULL, 0, ThreadProc, (PVOID)hInstDll, 0&dwThreadId);
                    
            if (hThread == NULL)
                    {
                        
            return FALSE;
                    }
                    
            break;

                
            case DLL_PROCESS_DETACH:
                    SendMessage(g_hWnd, WM_CLOSE, 
            00);
                    WaitForSingleObject(hThread, INFINITE);    
            // 這里存在死循環

                    CloseHandle(hThread);    
            // 執行不到這里
                    break;

                
            case DLL_THREAD_ATTACH:
                    
            break;

                
            case DLL_THREAD_DETACH:
                    
            break;

                
            default:
                    
            break;
                }
                
            return TRUE;
            }

              在DLL_PROCESS_ATTACH的時候創建了一個線程,這個線程中創建了一個隱藏的窗口,并利用MCI實現播放音樂,具體就不貼出了。然后在DLL_PROCESS_DETACH中停止和關閉設備。

              但是在應用程序中,發現注入時無異常,在需要撤銷DLL映射時出現了問題,程序出現了死循環,在等待遠程線程執行FreeLibaray完畢時不返回了。

              注意上面代碼中DLL_PROCESS_DETACH的代碼,SendMessage用來關閉窗口,窗口會在WM_DESTROY通知下調用PostQuitMessage(0)使得線程的消息循環退出,從而線程退出。但是WaitForSingleObject函數無法返回。

              后來發現這里存在死循環,因為執行DllMain的線程是序列化的,必須等待一個線程執行完畢之后另一個線程才能執行。在SendMessage后,導致創建的線程即將退出,這時該線程會調用DllMain,并以DLL_THREAD_DETACH作為通知。可是調用SendMessage的線程調用DllMain時卻還在等待即將退出的線程結束,DllMain還沒有返回,因此存在了死循環。

              因此,在DllMain中不適合調用WaitForSingleObject等函數來等待線程完畢。

            posted on 2009-05-22 22:22 小虎無憂 閱讀(1716) 評論(0)  編輯 收藏 引用 所屬分類: DLL

            <2009年5月>
            262728293012
            3456789
            10111213141516
            17181920212223
            24252627282930
            31123456

            導航

            統計

            常用鏈接

            留言簿

            隨筆分類

            隨筆檔案

            搜索

            最新評論

            閱讀排行榜

            評論排行榜

            久久久久久毛片免费播放| 久久无码国产| 国产精品久久久久aaaa| 丰满少妇人妻久久久久久 | 亚洲伊人久久成综合人影院| 伊人色综合久久天天网| 久久精品水蜜桃av综合天堂 | 久久亚洲欧美日本精品| 欧美一级久久久久久久大片| 蜜臀久久99精品久久久久久小说| 99久久国产亚洲高清观看2024| 日产精品久久久久久久| 久久亚洲高清观看| 久久久无码精品亚洲日韩蜜臀浪潮| 国产精品免费久久久久久久久| 无码人妻精品一区二区三区久久久| 久久精品亚洲乱码伦伦中文| 精品久久久久久亚洲精品 | 久久久免费精品re6| 久久久久久久久66精品片| 久久综合久久久| 精品国产VA久久久久久久冰 | 久久精品无码一区二区app| 成人久久久观看免费毛片| 伊人久久精品无码av一区| 天天影视色香欲综合久久| 久久97久久97精品免视看| 久久久久国产精品| 久久精品免费观看| 午夜不卡888久久| 国内精品久久九九国产精品| 99久久成人国产精品免费| 久久人人爽爽爽人久久久| 午夜精品久久久久久毛片| 亚洲中文精品久久久久久不卡| 久久久国产亚洲精品| 久久精品青青草原伊人| 亚洲精品午夜国产VA久久成人| 亚洲精品tv久久久久久久久| 午夜欧美精品久久久久久久| 久久久一本精品99久久精品66|