• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            flyman

            opengl world
            隨筆 - 10, 文章 - 0, 評(píng)論 - 65, 引用 - 0
            數(shù)據(jù)加載中……

            偽句柄是什么

            搬一次家:

            今天看核心編程,看到他說(shuō)的偽句柄,著實(shí)有些迷糊,上網(wǎng)上查查,也說(shuō)的是云里霧里的,所以我就去看看
            MICROSOFT的MSDN,他們也是遮遮掩掩的,沒(méi)有辦法我就只有靠一些調(diào)試工具來(lái)解決了。
            從MSDN上,我們知道象GETCURRENTPROCESS,GETCURRENTTHREAD都是在KERNEL32中,所以我用了

            OLLYDBG加載了這DLL文件,從中我們可以執(zhí)行單個(gè)文件,恩,返回值和應(yīng)用程序中返回的一致,象這種情況,

            如果我想的不錯(cuò)的話(huà),由于他在脫離進(jìn)程的情況下也能返回正確的值,那他返回的基本上是立即數(shù)(呵呵,我可

            不敢絕對(duì)話(huà),模糊也是一種美,吐一個(gè))。
            現(xiàn)在我們可以證實(shí)我們的想法,這樣很簡(jiǎn)單,應(yīng)用OLLYDBG給我們提供的功能,直接跳到函數(shù)的首地址,可以看

            到GETCURRENTPROCESS的代碼是
            OR EAX,0XFFFFFFFF
            C3
            呵呵,這個(gè)我想大家都能看懂,我們的偽進(jìn)程句柄獻(xiàn)身,數(shù)值為-1
            那么GETCURRENTTHREAD的代碼也沒(méi)有出什么意料之外的情況:
            PUSH -2
            POP EAX
            C3
            恩,不錯(cuò),是這樣的,我們的EAX里是0XFFFFFFFE
            所以偽句柄就是一個(gè)特定的 數(shù)值,對(duì)于不同的內(nèi)核對(duì)象,是強(qiáng)行規(guī)定的,沒(méi)有什么可探討的,可探討之處在于

            MICROSOFT為什么這樣處理,對(duì)性能來(lái)說(shuō)這沒(méi)有什么可挑剔的(哈哈)。
            其實(shí)真正的目的可能是(沒(méi)有辦法,MICRO總是不愿出來(lái)澄清一些東西,我也不敢MAKE SURE):
            在本身進(jìn)程和線程中,對(duì)句柄沒(méi)有必要進(jìn)行權(quán)限的限制,而在把句柄交由別的進(jìn)程或別的線程操作時(shí)可能就不怎

            么放心,一般要加上權(quán)限限制,這樣就可以減少意外情況的發(fā)生。
            至于偽句柄和真實(shí)句柄之間的轉(zhuǎn)換和權(quán)限限制,可以參考DUMPLICATEHANDLE,如果你對(duì)以上說(shuō)明感到懷疑,可

            以直接用進(jìn)程和線程的數(shù)值代替看看結(jié)果。
            注意HANDLE的定義:
            typedef void * HANDLE;
            HANDLE hproc=0xFFFFFFFF;
            HANDLE hthre=0xFFFFFFFE;

            posted on 2007-05-13 14:50 flyman 閱讀(1610) 評(píng)論(6)  編輯 收藏 引用

            評(píng)論

            # re: 偽句柄是什么  回復(fù)  更多評(píng)論   

            頂一個(gè),好文章,學(xué)習(xí)中。。

            www.doodle8.cn 涂鴉基地,跟蹤最新的 web2.0 資源
            2007-05-13 17:32 | doodle

            # re: 偽句柄是什么  回復(fù)  更多評(píng)論   

            好文章啊,言之有物,而且言之有文。這樣積累下去,可以寫(xiě)書(shū)了。
            有計(jì)劃的話(huà),和我聯(lián)系啊。contact (a)turingbook dot com
            2007-06-29 09:44 | turingbook

            # re: 偽句柄是什么  回復(fù)  更多評(píng)論   

            :-),turingbook說(shuō)笑了,連LINUX都沒(méi)有用過(guò)的人那能寫(xiě)文章。
            2007-06-29 18:31 | flyman

            # re: 偽句柄是什么  回復(fù)  更多評(píng)論   

            請(qǐng)問(wèn)前面兩位是 ”托“ 嗎, 呵呵, 開(kāi)個(gè)玩笑。。。。。
            2007-08-10 23:36 | SmartPtr

            # re: 偽句柄是什么  回復(fù)  更多評(píng)論   

            誰(shuí)請(qǐng)的托,報(bào)個(gè)名我請(qǐng)客,^_^。
            2007-08-11 00:12 | flyman

            # re: 偽句柄是什么  回復(fù)  更多評(píng)論   

            恕我小白,感覺(jué)你還是在遮遮掩掩的。沒(méi)理解
            2012-01-04 03:53 | dmkl

            只有注冊(cè)用戶(hù)登錄后才能發(fā)表評(píng)論。
            網(wǎng)站導(dǎo)航: 博客園   IT新聞   BlogJava   博問(wèn)   Chat2DB   管理


            天天爽天天爽天天片a久久网| 精品国产青草久久久久福利| 99re这里只有精品热久久| 国产亚洲精久久久久久无码77777| 久久亚洲美女精品国产精品| 狠狠干狠狠久久| 免费久久人人爽人人爽av| 久久精品aⅴ无码中文字字幕重口 久久精品a亚洲国产v高清不卡 | 国内精品久久久久久麻豆| 一级做a爰片久久毛片看看 | 国产欧美一区二区久久| 欧美性大战久久久久久| 色8久久人人97超碰香蕉987| 欧美国产精品久久高清| 久久精品国产亚洲AV无码娇色| 久久久久久国产精品无码下载| 伊人久久大香线焦AV综合影院 | 久久精品国产69国产精品亚洲| 国产精品久久久久久久人人看 | 99久久无码一区人妻| 香蕉久久夜色精品升级完成| 久久青青草原精品国产软件| 波多野结衣AV无码久久一区| 久久青青草原精品国产软件| 久久久久免费精品国产| 性高湖久久久久久久久| 97精品依人久久久大香线蕉97| 久久青青草原精品影院| 人妻精品久久久久中文字幕69| 色综合久久综精品| 久久国产精品一区二区| 波多野结衣中文字幕久久| 欧美一区二区三区久久综合 | 久久综合九色综合97_久久久| 熟妇人妻久久中文字幕| 漂亮人妻被黑人久久精品| 久久久久久久精品成人热色戒| 久久综合九色欧美综合狠狠| 久久综合久久鬼色| 伊人久久精品影院| 久久久噜噜噜久久中文字幕色伊伊|