• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            關于DLL中DllMain的線程死鎖問題

              前一階段閑著無聊,用遠程線程注入的方法把DLL注入到Explorer.exe進程實現音樂循環播放。

              在DLL中的代碼是這樣的:

            BOOL WINAPI DllMain(HINSTANCE hInstDll, DWORD fdwReason, PVOID fImpLoad)
            {
               
            static HANDLE hThread;
                
            static DWORD dwThreadId;
                
            switch (fdwReason)
                {
                
            case DLL_PROCESS_ATTACH:
                    g_hInstDll 
            = hInstDll;
                    hThread 
            = BEGINTHREADEX(NULL, 0, ThreadProc, (PVOID)hInstDll, 0&dwThreadId);
                    
            if (hThread == NULL)
                    {
                        
            return FALSE;
                    }
                    
            break;

                
            case DLL_PROCESS_DETACH:
                    SendMessage(g_hWnd, WM_CLOSE, 
            00);
                    WaitForSingleObject(hThread, INFINITE);    
            // 這里存在死循環

                    CloseHandle(hThread);    
            // 執行不到這里
                    break;

                
            case DLL_THREAD_ATTACH:
                    
            break;

                
            case DLL_THREAD_DETACH:
                    
            break;

                
            default:
                    
            break;
                }
                
            return TRUE;
            }

              在DLL_PROCESS_ATTACH的時候創建了一個線程,這個線程中創建了一個隱藏的窗口,并利用MCI實現播放音樂,具體就不貼出了。然后在DLL_PROCESS_DETACH中停止和關閉設備。

              但是在應用程序中,發現注入時無異常,在需要撤銷DLL映射時出現了問題,程序出現了死循環,在等待遠程線程執行FreeLibaray完畢時不返回了。

              注意上面代碼中DLL_PROCESS_DETACH的代碼,SendMessage用來關閉窗口,窗口會在WM_DESTROY通知下調用PostQuitMessage(0)使得線程的消息循環退出,從而線程退出。但是WaitForSingleObject函數無法返回。

              后來發現這里存在死循環,因為執行DllMain的線程是序列化的,必須等待一個線程執行完畢之后另一個線程才能執行。在SendMessage后,導致創建的線程即將退出,這時該線程會調用DllMain,并以DLL_THREAD_DETACH作為通知。可是調用SendMessage的線程調用DllMain時卻還在等待即將退出的線程結束,DllMain還沒有返回,因此存在了死循環。

              因此,在DllMain中不適合調用WaitForSingleObject等函數來等待線程完畢。

            posted on 2009-05-22 22:22 小虎無憂 閱讀(1716) 評論(0)  編輯 收藏 引用 所屬分類: DLL

            <2025年7月>
            293012345
            6789101112
            13141516171819
            20212223242526
            272829303112
            3456789

            導航

            統計

            常用鏈接

            留言簿

            隨筆分類

            隨筆檔案

            搜索

            最新評論

            閱讀排行榜

            評論排行榜

            香蕉久久久久久狠狠色| 国产精品久久久久…| 久久久久18| 久久久久久国产a免费观看黄色大片| 麻豆国内精品久久久久久| 久久九九兔免费精品6| 精品永久久福利一区二区| 精品久久久久久久久久久久久久久| 久久亚洲色一区二区三区| 人妻无码αv中文字幕久久 | 久久精品人人槡人妻人人玩AV | 亚洲精品tv久久久久久久久久| 日本五月天婷久久网站| 99久久99久久精品国产片| 日产精品久久久一区二区| 亚洲精品无码久久不卡| 18岁日韩内射颜射午夜久久成人| 777午夜精品久久av蜜臀| 久久久久亚洲AV成人网人人软件| 久久精品无码一区二区无码| 天天综合久久一二三区| 免费国产99久久久香蕉| 午夜久久久久久禁播电影| 日韩美女18网站久久精品| 婷婷久久综合九色综合98| 久久午夜伦鲁片免费无码| 久久午夜福利无码1000合集| 久久久久久极精品久久久| 久久国产成人亚洲精品影院| 久久99精品国产99久久6男男| 7777精品久久久大香线蕉| 人妻少妇久久中文字幕| 久久综合给合久久国产免费| 无码人妻久久一区二区三区免费丨| 2021国内久久精品| 久久无码专区国产精品发布| 国内精品久久久久影院亚洲| 久久夜色精品国产噜噜亚洲a| 亚洲综合久久久| 亚洲中文字幕无码久久2020| 久久综合给久久狠狠97色|