你的位置:首页 > 信息动态 > 新闻中心
信息动态
联系我们

windows 内核对象

2021/12/12 23:38:53

1. 进程对象

进程对象拥有进程ID,一个基本的优先级,一个退出代码。

2. 文件对象

文件对象有一个字节偏移指针,一个共享模式,打开模式。

3. 32位的程序中句柄是32位的,64位的程序中句柄是64位的。

4. 每个内核对象都有一个引用计数。 

createfilemapping

openfilemapping

进程句柄表

create* 函数的判断需要仔细,createMutex和createFile的判断完全不一样

所有的句柄的关闭都使用closehandle