• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            關于DLL中DllMain的線程死鎖問題

              前一階段閑著無聊,用遠程線程注入的方法把DLL注入到Explorer.exe進程實現(xiàn)音樂循環(huán)播放。

              在DLL中的代碼是這樣的:

            BOOL WINAPI DllMain(HINSTANCE hInstDll, DWORD fdwReason, PVOID fImpLoad)
            {
               
            static HANDLE hThread;
                
            static DWORD dwThreadId;
                
            switch (fdwReason)
                {
                
            case DLL_PROCESS_ATTACH:
                    g_hInstDll 
            = hInstDll;
                    hThread 
            = BEGINTHREADEX(NULL, 0, ThreadProc, (PVOID)hInstDll, 0&dwThreadId);
                    
            if (hThread == NULL)
                    {
                        
            return FALSE;
                    }
                    
            break;

                
            case DLL_PROCESS_DETACH:
                    SendMessage(g_hWnd, WM_CLOSE, 
            00);
                    WaitForSingleObject(hThread, INFINITE);    
            // 這里存在死循環(huán)

                    CloseHandle(hThread);    
            // 執(zhí)行不到這里
                    break;

                
            case DLL_THREAD_ATTACH:
                    
            break;

                
            case DLL_THREAD_DETACH:
                    
            break;

                
            default:
                    
            break;
                }
                
            return TRUE;
            }

              在DLL_PROCESS_ATTACH的時候創(chuàng)建了一個線程,這個線程中創(chuàng)建了一個隱藏的窗口,并利用MCI實現(xiàn)播放音樂,具體就不貼出了。然后在DLL_PROCESS_DETACH中停止和關閉設備。

              但是在應用程序中,發(fā)現(xiàn)注入時無異常,在需要撤銷DLL映射時出現(xiàn)了問題,程序出現(xiàn)了死循環(huán),在等待遠程線程執(zhí)行FreeLibaray完畢時不返回了。

              注意上面代碼中DLL_PROCESS_DETACH的代碼,SendMessage用來關閉窗口,窗口會在WM_DESTROY通知下調(diào)用PostQuitMessage(0)使得線程的消息循環(huán)退出,從而線程退出。但是WaitForSingleObject函數(shù)無法返回。

              后來發(fā)現(xiàn)這里存在死循環(huán),因為執(zhí)行DllMain的線程是序列化的,必須等待一個線程執(zhí)行完畢之后另一個線程才能執(zhí)行。在SendMessage后,導致創(chuàng)建的線程即將退出,這時該線程會調(diào)用DllMain,并以DLL_THREAD_DETACH作為通知。可是調(diào)用SendMessage的線程調(diào)用DllMain時卻還在等待即將退出的線程結束,DllMain還沒有返回,因此存在了死循環(huán)。

              因此,在DllMain中不適合調(diào)用WaitForSingleObject等函數(shù)來等待線程完畢。

            posted on 2009-05-22 22:22 小虎無憂 閱讀(1725) 評論(0)  編輯 收藏 引用 所屬分類: DLL

            <2009年8月>
            2627282930311
            2345678
            9101112131415
            16171819202122
            23242526272829
            303112345

            導航

            統(tǒng)計

            常用鏈接

            留言簿

            隨筆分類

            隨筆檔案

            搜索

            最新評論

            閱讀排行榜

            評論排行榜

            日韩亚洲欧美久久久www综合网| 韩国免费A级毛片久久| 亚洲精品NV久久久久久久久久 | 国产精品久久久久久久久软件 | 久久精品免费一区二区| 久久精品国产亚洲AV嫖农村妇女 | 狠狠色丁香久久婷婷综| 久久人人超碰精品CAOPOREN | 国产精品久久国产精品99盘| 色综合久久88色综合天天| 亚洲乱码日产精品a级毛片久久| 一本色道久久99一综合| 中文精品久久久久国产网址| 亚洲国产成人精品无码久久久久久综合 | 女人香蕉久久**毛片精品| 欧美无乱码久久久免费午夜一区二区三区中文字幕 | 久久久久亚洲av综合波多野结衣| 国产精品对白刺激久久久| 国产精品99久久久精品无码| 久久五月精品中文字幕| 久久久久中文字幕| AV无码久久久久不卡蜜桃| 久久久精品国产免大香伊 | 久久亚洲电影| 久久精品亚洲乱码伦伦中文| 久久综合综合久久97色| 国产精品久久久久天天影视| 伊人久久综合成人网| 欧美日韩久久中文字幕| 一本一道久久a久久精品综合 | 久久国产一区二区| 国产精品一区二区久久| 97久久香蕉国产线看观看| 久久99精品久久久久久hb无码 | 久久人人爽人人爽人人av东京热| 日韩久久无码免费毛片软件| 欧美日韩精品久久久久| 久久久国产99久久国产一| 久久久久精品国产亚洲AV无码| 久久久久高潮综合影院| 99久久精品日本一区二区免费|