獲取真正的進程/線程句柄

来源:http://www.cnblogs.com/wanhuan/archive/2016/04/16/5398991.html
-Advertisement-
Play Games

首先在開始正文之前先介紹最簡單的獲取進程/線程句柄方法。那就是可以在創建進程/線程時獲取句柄。 創建進程/線程是獲取句柄。 //進程創建函數 BOOL CreateProcess( PCTSTR pszApplicationName, PTSTR pszCommandLine, PSECURITY_... ...


首先在開始正文之前先介紹最簡單的獲取進程/線程句柄方法。那就是可以在創建進程/線程時獲取句柄。

創建進程/線程是獲取句柄。

//進程創建函數

BOOL CreateProcess(

PCTSTR pszApplicationName,

PTSTR pszCommandLine,

PSECURITY_ATTRIBUTES psaProcess,

PSECURITY_ATTRIBUTES psaThread,

BOOL bInheritHandles,

DWORD fdwCreate,

PVOID pvEnvironment,

PCTSTR pszCurDir,

PSTARTUPINFO psiStartInfo,

PPROCESS_INFORMATION ppiProcInfo);

參數好多啊,如果想瞭解參數的具體含義可以去查看MSDN,本文不對這些參數進行詳解,但是最後一個參數除外,通過它可以獲得進程和主線程的內核句柄和ID。先來看一下PPROCESS_INFORMATION結構:

typedef struct _PROCESS_INFORMATION{

HANDLE hProcess;

HANDLE hThread;

DWORD dwProcessID;

DWORD dwThreadID;

}PROCESS_INFORMATION;

在創建進程之前,我們首先要自己定義一個PROCESS_INFORMATION變數,然後使用它的地址調用CreateProcess()函數,CreateProcess函數在返回之前會出事化結構成員。這樣我們就可以的到進程與主線程的句柄和ID了。

PROCESS_INFORMATION pi;

CreateProcess(……,&pi);

接下來就可以通過pi來獲取進程與主線程的句柄和ID。

//創建線程函數

HANDLE CreateThread(

PSECURITY_ATTRIBUTES psa,

DWORD cbStackSize,

PTHREAD_START_ROUTINE pfnStartAddr,

PVOID pvParam,

DWORD dwCreateFlags,

PDWORD pdwThreadID

);

該函數的返回值就是創建的新線程的句柄,最後一個參數即為線程ID。

接下來介紹一下在Windows系統中如何獲取進程/線程的偽句柄。

Windows提供了兩個函數來獲取進程/線程的偽句柄。

HANDLE GetCurrentProcess(); //獲取進程偽句柄

HANDLE GetCurrentThread(); //獲取線程偽句柄

調用這兩個函數會返回進程/線程內核對象的一個偽句柄,不會在進程句柄表中新建句柄,同時也不會增加進程/線程內核對象計數。

當然如果使用偽句柄進行CloseHandle()函數調用,CloseHandle會忽略此次調用。

接下來介紹將偽句柄轉換為真實句柄。

//複製內核對象句柄函數

BOOL DuplicateHandle(

HANDLE hSourceProcess,

HANDLE hSource,

HANDLE hTargetProcess,

HANDLE phTarget,

DWORD dwDesiredAccess,

BOOL bInheritHandle,

DWORD dwOptions

);

這個函數獲得一個進程句柄表中的一個記錄項,然後在另一個句柄表中創建這個記錄項的副本。

第一個參數hSourceProcess和第三個參數hTargetProcess是內核對象句柄,而且必須是進程內核對象。

第二個參數hSource可以是任何類型內核對象的句柄,但是必須和第一個參數所代表的進程相關。

第四個參數用來接收複製的句柄值。

最後三個參數用來指定內核對象在目標進程中的句柄表項,使用何種訪問許可權和繼承標誌。

若最後一個參數指定為DUPLICATE_SAME_ACCESS,表明複製後的句柄與原句柄具有相同的訪問許可權。

//獲取線程句柄

HANDLE hThread;

DuplicateHandle(

GetCurrentProcess(),

GetCurrentThread(),

GetCurrentProcess(),

&hThread,

0,

FALSE,

DUPLICATE_SAME_ACCESS

);

//獲取進程句柄

HANDLE hProcess;

DuplicateHandle(

GetCurrentProcess(),

GetCurrentProcess(),

GetCurrentProcess(),

&hProcess,

0,

FALSE,

DUPLICATE_SAME_ACCESS

);

可以看到,獲取進程和線程句柄只是傳入DuplicateHandle()的第二個參數不同。但是這個函數會增加內核對象計數,所以在使用完句柄後需要調用CloseHandle()使句柄計數減一。


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 在iOS開發中如果涉及到虛擬物品的購買,就需要使用IAP服務,我們今天來看看如何實現。 在實現代碼之前我們先做一些準備工作,一步步來看。 1、IAP流程 IAP流程分為兩種,一種是直接使用Apple的伺服器進行購買和驗證,另一種就是自己假設伺服器進行驗證。由於國內網路連接Apple伺服器驗證非常慢, ...
  • Sets是存儲無序的相同類型的值,你可以在順序不重要的情況下使用Sets來替代數組,或者當你需要同一個值在集合中只出現一次時。 一、Sets類型語法 寫作Set<Element>,Element是sets允許存儲的類型 創建並初始化一個空的set 如果可以推斷出它元素的類型也可以寫作 通過數組字面量 ...
  • 在學習開源中國ios 源碼時,發現其實現view controllers 的paging的方法如下: 第一、定義一個容器類的view controller,類似於UIPageViewController. 該vc的主要由兩部分組成: a 一個title view,用來表明當前內容是什麼,並且能夠相應 ...
  • 電工助手 on the App Store 新首頁,比之前的更有層次感。 重新做按鈕的陰影,縮小了陰影半徑。黑色按鈕文字比灰色好。 1. 首頁UI優化 2. 過渡動畫、界面顯示調整 3. 提升穩定性 這次審核更快,星期五下午5點左右提交,星期天上午Ready for Sale。 電工助手 on th ...
  • 現在,內核已經被我們載入進記憶體了,該是跳入保護模式的時候了。 首先是GDT以及對應的選擇子,我們只定義三個描述符,分別是一個0~4GB的可執行段、一個0~4GB的可讀寫段和一個指向顯存開始地址的段: 在之前學習保護模式時,大部分描述符的段基址都是運行時計算後填入相應位置的,因為那時我們的程式是由BI ...
  • 微信是一個在開發中經常會使用到的平臺,比如微信登錄、授權、支付、分享。今天我們來看看如何在自己的應用裡面集成微信授權。 1、微信授權的定義 微信OAuth2.0授權登錄讓微信用戶使用微信身份安全登錄第三方應用或網站,在微信用戶授權登錄已接入微信OAuth2.0的第三方應用後,第三方可以獲取到用戶的接 ...
  • 設備管理員 Device Admin 獲取DevicePolicyManager對象,通過getSystemService(DEVICE_POLICY_MANAGER),設備策略管理器 調用DevicePolicyManager對象的lockNow()方法,鎖定,此時會報 安全異常 新建一個類MyA ...
  • 在整型信號量機制中,信號量被定義為一個整形變數。除初始化外,僅能通過兩個標準的原子操作Wait(S)和Signal(S)來訪問。其通常分別被稱為P、V操作。 描述如下: P操作:S=S-1;如果S小於0,則進程進入等待狀態,否則繼續執行。 V操作:S=S+1;如果S>=0,則喚醒等待隊列中的一個等待 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...