• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            關于DLL中DllMain的線程死鎖問題

              前一階段閑著無聊,用遠程線程注入的方法把DLL注入到Explorer.exe進程實現音樂循環播放。

              在DLL中的代碼是這樣的:

            BOOL WINAPI DllMain(HINSTANCE hInstDll, DWORD fdwReason, PVOID fImpLoad)
            {
               
            static HANDLE hThread;
                
            static DWORD dwThreadId;
                
            switch (fdwReason)
                {
                
            case DLL_PROCESS_ATTACH:
                    g_hInstDll 
            = hInstDll;
                    hThread 
            = BEGINTHREADEX(NULL, 0, ThreadProc, (PVOID)hInstDll, 0&dwThreadId);
                    
            if (hThread == NULL)
                    {
                        
            return FALSE;
                    }
                    
            break;

                
            case DLL_PROCESS_DETACH:
                    SendMessage(g_hWnd, WM_CLOSE, 
            00);
                    WaitForSingleObject(hThread, INFINITE);    
            // 這里存在死循環

                    CloseHandle(hThread);    
            // 執行不到這里
                    break;

                
            case DLL_THREAD_ATTACH:
                    
            break;

                
            case DLL_THREAD_DETACH:
                    
            break;

                
            default:
                    
            break;
                }
                
            return TRUE;
            }

              在DLL_PROCESS_ATTACH的時候創建了一個線程,這個線程中創建了一個隱藏的窗口,并利用MCI實現播放音樂,具體就不貼出了。然后在DLL_PROCESS_DETACH中停止和關閉設備。

              但是在應用程序中,發現注入時無異常,在需要撤銷DLL映射時出現了問題,程序出現了死循環,在等待遠程線程執行FreeLibaray完畢時不返回了。

              注意上面代碼中DLL_PROCESS_DETACH的代碼,SendMessage用來關閉窗口,窗口會在WM_DESTROY通知下調用PostQuitMessage(0)使得線程的消息循環退出,從而線程退出。但是WaitForSingleObject函數無法返回。

              后來發現這里存在死循環,因為執行DllMain的線程是序列化的,必須等待一個線程執行完畢之后另一個線程才能執行。在SendMessage后,導致創建的線程即將退出,這時該線程會調用DllMain,并以DLL_THREAD_DETACH作為通知。可是調用SendMessage的線程調用DllMain時卻還在等待即將退出的線程結束,DllMain還沒有返回,因此存在了死循環。

              因此,在DllMain中不適合調用WaitForSingleObject等函數來等待線程完畢。

            posted on 2009-05-22 22:22 小虎無憂 閱讀(1725) 評論(0)  編輯 收藏 引用 所屬分類: DLL

            <2009年7月>
            2829301234
            567891011
            12131415161718
            19202122232425
            2627282930311
            2345678

            導航

            統計

            常用鏈接

            留言簿

            隨筆分類

            隨筆檔案

            搜索

            最新評論

            閱讀排行榜

            評論排行榜

            久久精品国产久精国产| 久久美女人爽女人爽| 久久久久波多野结衣高潮| 97精品依人久久久大香线蕉97| 国内精品伊人久久久久av一坑 | 国产亚洲精久久久久久无码AV| 久久有码中文字幕| 久久综合久久综合久久| 亚洲熟妇无码另类久久久| 国产精品久久久久天天影视| 久久笫一福利免费导航| 久久九九亚洲精品| 久久夜色精品国产网站| 亚洲精品tv久久久久| 久久久久久a亚洲欧洲aⅴ| 少妇人妻88久久中文字幕| 久久久人妻精品无码一区| 久久青草国产手机看片福利盒子| 久久99久国产麻精品66| 久久久久国产一区二区| 久久国产精品-国产精品| 色婷婷综合久久久久中文| 久久笫一福利免费导航 | 国产精品亚洲综合久久| 国产精品久久久久乳精品爆 | 97久久超碰成人精品网站| 久久这里的只有是精品23| 国产精品久久久久一区二区三区 | 久久亚洲国产精品一区二区| 久久久久亚洲av无码专区 | 久久国产高清字幕中文| 国产欧美一区二区久久| 久久久亚洲欧洲日产国码aⅴ | 久久Av无码精品人妻系列| 久久久久久久波多野结衣高潮| 人妻系列无码专区久久五月天| 久久男人AV资源网站| 色播久久人人爽人人爽人人片aV| 久久99精品久久久久久9蜜桃| 久久精品国产精品亚洲下载| 亚洲国产成人久久综合野外|