当前位置 博文首页 > qq1113673178的博客:[笔记]Windows核心编程《二》内核对象
qq1113673178的博客:[笔记]Windows核心编程《二》内核对象
作者:[db:作者]
时间:2021-09-14 10:11
文章目录
- 进程和程序
- 内核对象
- 何为内核对象
- 系统4环结构
- 内核对象数据结构
- 句柄
- 使用计数Counter
- 安全描述符SecurityDescriptor
- 内核对象的安全性
- SECURYITY_ATTRIBUTES 结构体
- 进程内核对象句柄表
- 进程的句柄表结构
- 创建一个内核对象
- 进程的创建
- 句柄与进程的关系
- 句柄值 INVAILD_HANDLE_VALUE和NULL
- 关闭内核对象
-
- 跨进程边界共享内核对象
- 使用对象句柄继承
-
- 改变句柄的标志
- 为对象命名
-
- 终端服务命名空间
-
- 专有命名空间
-
- 复制对象句柄
- 工具
- winObj 查看所有内核对象及当前计数
- ProcessExplorer 查看所有进程状态
- 总结
cs