青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

S.l.e!ep.¢%

像打了激速一樣,以四倍的速度運轉,開心的工作
簡單、開放、平等的公司文化;尊重個性、自由與個人價值;
posts - 1098, comments - 335, trackbacks - 0, articles - 1
  C++博客 :: 首頁 :: 新隨筆 :: 聯系 :: 聚合  :: 管理

About ShutDown of Windows(一)

Posted on 2009-11-04 11:16 S.l.e!ep.¢% 閱讀(668) 評論(0)  編輯 收藏 引用 所屬分類: Windows WDM
Windows 的停機機制在 <Microsoft Windows Internals, 4th> 一書中也只是很簡單的描述了幾句
“如果已經有人登錄到系統中,并且某個進程通過調用 Windows 的 ExitWindowsEx函數發出了停機指令,
那么就會有一個消息被發送到Csrss, 指示它執行停機處理”

windows 的關機流程

Windows關機步驟涉及到Windows多個組件和多個過程,簡單的說,Windows的關機步驟不是大多數人認為的那么簡單。基本的過程是這樣的:

  1. 用戶發起關機指令以后,發起關機指令的程序將調用系統函數庫user32.dll中的ExitWindwsEx函數,此函數將會向Windows子系統CSRSS.EXE,CSRSS.EXE收到通知以后會和Winlogon.EXE做一個數據交換,winlogon.exe檢查請求者的權限,做好準備,并給ExitWindowsEx發回準備就緒信號,接著由Winlogon.EXE通知CSRSS.EXE開始關閉系統的流程 。

  2. CSRSS.EXE收到Winlogon.EXE的通知以后,會依次查詢擁有頂層窗口的用戶進程,循環給所有正在運行的應用程序發送WM_QUERYENDSESSION和WM_ENDSESSION消息,讓這些用戶進程退出。如果某一個用戶進程在一個默認的超時時間5000毫秒(可以通過修改注冊表鍵值HKEY_CURRENT_USER\Cont rol Panel\Desktop\ HungAppTimeout設定超時時間)內沒有退出的話,Windows會顯示一個結束任務對話框用于詢問用戶是否結束這個任務。默認情況下將顯示這個對話框并一直保持而不會自動關閉。對于控制臺程序來說,基本情況類似,只不過Windows使用HK EY_CURRENT_USER\Control Panel\Desktop\ WaitToKillAppTimeout值來設置超時時間。

  3. 接著是輪到終止系統進程了,csrss.exe給所有的系統進程發消息令他們退出。系統進程包括SMSS.EXE、Winlogon.EXE、Lsass.EXE等。Windows在終止系統進程的時候并不像終止用戶進程那樣如果無法在規定時間內終止則提示用戶,而是跳過這個進程,去執行下一個系統進程的終止操作。使用的超時時間和第2步使用的時間相同。準備工作完畢,winlogon.exe給smss.exe發出"InitiateSystemShutdown"請求,smss.exe命令釋放所有系統資源

  上述3個步驟是整個Windows關機過程中最耗費時間的一段,大多數關機緩慢的原因都是因為這3個步驟引起的。完成前3個步驟以后,進入了關機操作的第4個階段,也是最后一個階段。

  4. Winlogon.EXE調用一個原生API函數NtShutdownSystem()來命令系統執行后面的掃尾工作。在這個階段里面,Windows執行子系統會完成最后的關機操作,例如:設備驅動在這個階段里面完成一些驅動設定的特殊操作; 也是在這個階段,配置管理系統將被修改過的注冊表數據會寫道磁盤里面。等除了電源管理以后的全部子系統完成退出以后,電源管理完成最后的操作:如重啟、關機等。

小試牛刀

kd>?!process?0?0
****?NT?ACTIVE?PROCESS?DUMP?****
PROCESS?81bbc830??SessionId:?none??Cid:?
0004????Peb:?00000000??ParentCid:?0000
????DirBase:?
00039000??ObjectTable:?e1001c58??HandleCount:?251.
????Image:?System

PROCESS?81a39178??SessionId:?none??Cid:?020c????Peb:?7ffda000??ParentCid:?
0004
????DirBase:?077ad000??ObjectTable:?e13b7b78??HandleCount:??
21.
????Image:?smss.exe

PROCESS?818e72c0??SessionId:?
0??Cid:?024c????Peb:?7ffd9000??ParentCid:?020c
????DirBase:?082ae000??ObjectTable:?e14c2198??HandleCount:?
303.
????Image:?csrss.exe

PROCESS?81a8caf8??SessionId:?
0??Cid:?0264????Peb:?7ffdb000??ParentCid:?020c
????DirBase:?
08673000??ObjectTable:?e14bb4c8??HandleCount:?498.
????Image:?winlogon.exe

PROCESS?81a12140??SessionId:?
0??Cid:?0294????Peb:?7ffd7000??ParentCid:?0264
????DirBase:?089d8000??ObjectTable:?e17a0738??HandleCount:?
257.
????Image:?services.exe

.

PROCESS?819cac08??SessionId:?
0??Cid:?05b0????Peb:?7ffd8000??ParentCid:?0550
????DirBase:?0b91c000??ObjectTable:?e1bfeac0??HandleCount:?
291.
????Image:?explorer.exe



kd
>?.PROCESS?819cac08
Implicit?process?
is?now?819cac08
WARNING:?.cache?forcedecodeuser?
is?not?enabled
kd
>?.reload
Connected?to?Windows?XP?
2600?x86?compatible?target?at?(Wed?Nov??4?14:16:26.001?2009?(GMT+8)),?ptr64?FALSE
Loading?Kernel?Symbols

.
Loading?User?Symbols

Loading?unloaded?module?list
.

kd
>?bp?USER32!ExitWindowsEx
kd
>?g

StartMenu -> ShutDown

Breakpoint?0?hit
USER32
!ExitWindowsEx:
001b:77d89e6d?8bff????????????mov?????edi,edi
kd
>?kb
ChildEBP?RetAddr??Args?to?Child??????????????
01f1ff7c?7ca746cc?
00000009?00000000?00000000?USER32!ExitWindowsEx
01f1ff9c?7ca74b80?
00000000?00000000?011ef6d8?SHELL32!CommonRestart+0x59
01f1ffb4?7c80b50b?
00124800?011ef6d8?7c90fb71?SHELL32!ShutdownThreadProc+0x72
01f1ffec?
00000000?7ca74b0e?00124800?00000000?kernel32!BaseThreadStart+0x37

kd
>?!thread
THREAD?819495d8??Cid?05b0.
0374??Teb:?7ffd5000?Win32Thread:?e18bfeb0?RUNNING?on?processor?0
Not?impersonating
DeviceMap?????????????????e1525378
Owning?Process????????????
0???????Image:?????????<Unknown>
Attached?Process??????????819cac08???????Image:?????????explorer.exe
Wait?Start?TickCount??????
304321?????????Ticks:?0
Context?Switch?Count??????
12?????????????????LargeStack
UserTime??????????????????
00:00:00.000
KernelTime????????????????
00:00:00.000
Win32?Start?Address?SHELL32
!ShutdownThreadProc?(0x7ca74b0e)
Start?Address?kernel32
!BaseThreadStartThunk?(0x7c810856)
Stack?Init?f6c7f000?Current?f6c7e768?Base?f6c7f000?Limit?f6c7b000?Call?
0
Priority?
11?BasePriority?8?PriorityDecrement?2?DecrementCount?16
ChildEBP?RetAddr??Args?to?Child??????????????
01f1ff7c?7ca746cc?
00000009?00000000?00000000?USER32!ExitWindowsEx?(FPO:?[2,6,0])
01f1ff9c?7ca74b80?
00000000?00000000?011ef6d8?SHELL32!CommonRestart+0x59?(FPO:?[2,1,4])
01f1ffb4?7c80b50b?
00124800?011ef6d8?7c90fb71?SHELL32!ShutdownThreadProc+0x72?(FPO:?[1,0,0])
01f1ffec?
00000000?7ca74b0e?00124800?00000000?kernel32!BaseThreadStart+0x37?(FPO:?[Non-Fpo])

kd>?!process
PROCESS?819cac08??SessionId:?
0??Cid:?05b0????Peb:?7ffd8000??ParentCid:?0550
????DirBase:?0b91c000??ObjectTable:?e1bfeac0??HandleCount:?
311.
????Image:?explorer.exe
????VadRoot?81aaa268?Vads?
205?Clone?0?Private?2098.?Modified?1243.?Locked?0.
????DeviceMap?e1525378
????Token?????????????????????????????e179a030
????ElapsedTime???????????????????????
01:22:09.593
????UserTime??????????????????????????
00:00:02.406
????KernelTime????????????????????????
00:00:17.812
????QuotaPoolUsage[PagedPool]?????????
61892
????QuotaPoolUsage[NonPagedPool]??????
9640
????Working?Set?Sizes?(now,min,max)??(
4153,?50,?345)?(16612KB,?200KB,?1380KB)
????PeakWorkingSetSize????????????????
4640
????VirtualSize???????????????????????
65?Mb
????PeakVirtualSize???????????????????
74?Mb
????PageFaultCount????????????????????
6596
????MemoryPriority????????????????????BACKGROUND
????BasePriority??????????????????????
8
????CommitCharge??????????????????????
2634

????????THREAD?819ca990??Cid?05b0.05b4??Teb:?7ffdf000?Win32Thread:?e179a590?WAIT:?(WrUserRequest)?UserMode?Non
-Alertable
????????????818e1420??SynchronizationEvent

????????THREAD?818fc7f8??Cid?05b0.05f4??Teb:?7ffdc000?Win32Thread:?e16e34f8?WAIT:?(WrUserRequest)?UserMode?Non
-Alertable
????????????818fc560??SynchronizationEvent

????????THREAD?81a17a78??Cid?05b0.05fc??Teb:?7ffdb000?Win32Thread:?
00000000?WAIT:?(DelayExecution)?UserMode?Alertable
????????????81a17b68??NotificationTimer

????????THREAD?81a17780??Cid?05b0.
0600??Teb:?7ffda000?Win32Thread:?e1d91868?WAIT:?(WrQueue)?UserMode?Non-Alertable
????????????81a179f8??Unknown
????????????81a17870??NotificationTimer

????????THREAD?81a17410??Cid?05b0.
0604??Teb:?7ffd9000?Win32Thread:?00000000?WAIT:?(UserRequest)?UserMode?Alertable
????????????81a17688??NotificationTimer
????????????81a1a958??SynchronizationEvent
????????????8193c208??NotificationEvent

????????THREAD?
81993370??Cid?05b0.06a8??Teb:?7ffd7000?Win32Thread:?e18779f0?WAIT:?(UserRequest)?UserMode?Alertable
????????????819e27fc??NotificationEvent
????????????
81783084??NotificationEvent
????????????81a7b454??NotificationEvent
????????????81a7a8cc??NotificationEvent
????????????81abc9f4??NotificationEvent
????????????81abc89c??NotificationEvent
????????????8178dbdc??NotificationEvent
????????????818e1550??SynchronizationEvent

????????THREAD?8176fda8??Cid?05b0.01b0??Teb:?7ffd6000?Win32Thread:?e1836368?WAIT:?(WrUserRequest)?UserMode?Non
-Alertable
????????????819bbc68??SynchronizationEvent

????????THREAD?81a9d020??Cid?05b0.05a4??Teb:?7ffde000?Win32Thread:?e1884eb0?WAIT:?(WrLpcReceive)?UserMode?Non
-Alertable
????????????8196da50??Semaphore?Limit?
0x7fffffff
????????????81a9d110??NotificationTimer

????????THREAD?81940d80??Cid?05b0.
0528??Teb:?7ffdd000?Win32Thread:?00000000?WAIT:?(WrLpcReceive)?UserMode?Non-Alertable
????????????8196da50??Semaphore?Limit?
0x7fffffff
????????????81940e70??NotificationTimer

????????THREAD?81992d80??Cid?05b0.
0678??Teb:?7ffd4000?Win32Thread:?00000000?WAIT:?(DelayExecution)?UserMode?Non-Alertable
????????????81992e70??NotificationTimer

????????THREAD?819495d8??Cid?05b0.
0374??Teb:?7ffd5000?Win32Thread:?e18bfeb0?RUNNING?on?processor?0


重啟后再來一次,Start menu -> ShutDown
此時屏幕為灰色,Ctrl + Break

kd>?bp?advapi32!AdjustTokenPrivileges
kd
>?g
Breakpoint?
0?hit
ADVAPI32
!AdjustTokenPrivileges:
001b:77dfc534?8bff????????????mov?????edi,edi
kd
>?kb
ChildEBP?RetAddr??Args?to?Child??????????????
01fbfe98?74ad168c?000004d4?
00000000?01fbfecc?ADVAPI32!AdjustTokenPrivileges
01fbfee8?74ad1d2d?000004d4?
00000002?01fbff08?POWRPROF!SetPrivilegeAttribute+0x8e
01fbff0c?74ad1cf1?
00000004?00000000?00000000?POWRPROF!CallNtPowerInformation+0x2d
01fbff28?74ad399d?01fbff34?74ad0000?74ad3984?POWRPROF
!GetPwrCapabilities+0x26
01fbff84?7ca74690?
00000000?000e72d8?000e72d8?POWRPROF!IsPwrShutdownAllowed+0x19
01fbff9c?7ca74b80?
00000001?00000000?011ef6d8?SHELL32!CommonRestart+0x1d
01fbffb4?7c80b50b?000e72d8?011ef6d8?7c90fb71?SHELL32
!ShutdownThreadProc+0x72
01fbffec?
00000000?7ca74b0e?000e72d8?00000000?kernel32!BaseThreadStart+0x37

青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            揄拍成人国产精品视频| 性久久久久久久久| 午夜精品www| 99re热精品| 日韩写真视频在线观看| 在线综合+亚洲+欧美中文字幕| 亚洲欧洲精品一区| 亚洲美女诱惑| 亚洲免费视频网站| 久久成年人视频| 男同欧美伦乱| 亚洲最快最全在线视频| 一区二区国产在线观看| 香港成人在线视频| 欧美成人资源网| 国产精品嫩草99a| 亚洲国产婷婷综合在线精品 | 亚洲综合激情| 亚洲欧美一区二区三区极速播放| 亚洲欧美日韩综合一区| 久久综合网hezyo| 欧美日韩1234| 狠狠色综合色综合网络| 一本大道久久a久久综合婷婷| 性做久久久久久免费观看欧美| 久久在线免费观看| 亚洲最新在线| 久久一区亚洲| 欧美亚州一区二区三区| 亚洲风情亚aⅴ在线发布| 在线亚洲国产精品网站| 美脚丝袜一区二区三区在线观看| 亚洲精品激情| 久久精品成人欧美大片古装| 欧美精品在线网站| 国内成+人亚洲| 亚洲少妇自拍| 亚洲国内自拍| 免费成人高清视频| 一区二区在线视频播放| 亚洲女爱视频在线| 亚洲精品乱码久久久久| 久久久久久久精| 国产伦一区二区三区色一情| 一区二区三区久久久| 欧美电影在线观看完整版| 亚久久调教视频| 国产精品伦一区| 在线天堂一区av电影| 亚洲国产精品va在线看黑人 | 亚洲欧美不卡| 欧美日韩一区自拍| 日韩视频免费观看高清完整版| 久久综合色婷婷| 午夜一区二区三视频在线观看| 国产精品99免费看| 亚洲视频综合| 一区二区激情小说| 欧美亚洲第一区| 亚洲欧美久久久久一区二区三区| 亚洲人成77777在线观看网| 另类酷文…触手系列精品集v1小说| 国产午夜亚洲精品理论片色戒| 亚洲影音先锋| 在线一区二区三区四区五区| 欧美日韩精品免费观看| 亚洲午夜精品久久久久久浪潮| 亚洲三级视频| 欧美日韩国产123| 9久草视频在线视频精品| 日韩视频永久免费观看| 国产精品初高中精品久久| 午夜精品成人在线| 久久精品国产清自在天天线| 尹人成人综合网| 日韩视频中文| 亚洲美女视频| 国产精品亚洲综合久久| 久久精品国产亚洲aⅴ| 久久精品国产69国产精品亚洲| 精品不卡一区| 欧美搞黄网站| 欧美丝袜一区二区三区| 欧美一区二区在线免费观看| 欧美一区二区三区精品 | 一本色道精品久久一区二区三区 | 国产情侣一区| 免费看av成人| 欧美日韩精品综合| 久久国产视频网站| 欧美v日韩v国产v| 在线亚洲高清视频| 久久精品夜色噜噜亚洲aⅴ| 亚洲激情视频在线| 亚洲网在线观看| 亚洲国产精品99久久久久久久久| 亚洲激情一区| 国产午夜精品理论片a级探花| 欧美福利视频网站| 国产精品国产三级国产a| 久久九九久精品国产免费直播| 欧美.www| 久久久国产成人精品| 欧美va天堂| 久久午夜精品一区二区| 欧美成人精品在线播放| 久久精品一区二区三区四区 | 一区二区三区欧美激情| 欧美亚洲在线播放| 亚洲色图在线视频| 久久aⅴ国产欧美74aaa| 一区二区高清在线| 久久久久久电影| 性色av一区二区怡红| 欧美成人综合网站| 久久综合九色综合久99| 欧美午夜视频| 亚洲欧洲综合另类在线| 在线观看视频一区| 欧美在线视频免费播放| 亚洲一区三区视频在线观看| 老司机67194精品线观看| 欧美一区二区三区在| 欧美大片在线看| 欧美成人激情视频免费观看| 国产美女精品在线| 亚洲理论在线| 夜夜爽99久久国产综合精品女不卡 | 一本综合精品| 国产精品久久99| 亚洲精品久久久一区二区三区| 一区二区三区在线免费视频| 亚洲欧美一区二区精品久久久 | 亚洲电影天堂av| 黑人巨大精品欧美一区二区| 亚洲欧美日韩系列| 午夜在线一区| 欧美午夜在线一二页| 一二三区精品| 亚洲欧美在线磁力| 国产精品视频精品| 亚洲欧美一区二区三区在线| 亚洲欧美激情四射在线日| 国产精品高潮粉嫩av| 夜夜嗨av一区二区三区网站四季av| 一区二区三区视频在线播放| 欧美日韩亚洲一区二区三区四区| 亚洲美女黄色| 亚洲欧美美女| 国产亚洲一区二区三区在线观看 | 亚洲第一久久影院| 亚洲精品日产精品乱码不卡| 欧美高清在线| 亚洲人永久免费| 亚洲一区综合| 国产精品影院在线观看| 欧美在线观看网址综合| 亚洲欧美另类综合偷拍| 久久久水蜜桃| 亚洲人成网站777色婷婷| 欧美精品一区二区三区一线天视频 | 亚洲人成在线观看| 亚洲永久免费| 韩国av一区二区三区在线观看| 久久久噜噜噜久久中文字免| 亚洲国产小视频| 午夜精品亚洲一区二区三区嫩草| 国产一区二区高清视频| 欧美~级网站不卡| 在线综合视频| 蜜臀久久久99精品久久久久久| 一区二区三区波多野结衣在线观看| 国产精品美女主播| 免费精品视频| 亚洲一区观看| 亚洲高清久久久| 久久国产66| 一本色道久久综合亚洲二区三区| 国产精品影片在线观看| 欧美gay视频| 欧美自拍偷拍午夜视频| 亚洲精品视频一区二区三区| 卡一卡二国产精品| 亚洲欧美日韩成人高清在线一区| 狠狠噜噜久久| 国产精品网站在线| 欧美日韩精品一区二区三区四区| 欧美在线免费| 中文国产亚洲喷潮| 欧美国产视频在线| 久久久国产成人精品| 欧美激情欧美狂野欧美精品| 99精品国产在热久久| 你懂的视频一区二区| 亚洲免费在线精品一区| 亚洲精品国产日韩| 一区二区三区中文在线观看| 国产美女精品一区二区三区| 欧美日韩精品在线观看| 欧美a一区二区|