Windows 内核对象

  • 每个内核对象都只是一个内存块,由操作系统分配,并只能由操作内核访问。这个内存块是一个数据结构,其成员维护着与对象有关的信息。少数成员如:安全描述符和使用计数等是所有对象共有的。但其他大多数成员都是不同类型的对象特有的

  • 为了增强操作系统的可靠性,内核对象句柄值是与进程相关的。所以,如果将句柄值传给另一个进程,那么另一个进程用此句柄值来进行调用时,会发生失败,更糟糕的是,他们会根据该句柄在我们进程的句柄表的索引来引用一个可能完全不同类型的内核对象

  • 内核对象的拥有者是操作系统内核,而非进程。内核对象的生命期可能会长于创建他的那个线程。操作系统通过内核对象的使用计数,来确定内核对象的销毁时间

  • 内核对象可以用一个安全描述符来保护。安全描述符描述了谁拥有对象、谁被允许使用和访问对象。用于创建内核对象的所有函数几乎都有一个指向SECURITY_ATTRIBUTES结构的指针作为参数,大多数情况下应传入NULL,这样创建的内核对象具有默认安全属性

  • 一个进程在初始化时,系统将为其分配一个句柄表。这个句柄表仅供内核对象使用,一个进程初始化时候,其句柄表为空,当进程调用创建内核对象的 API 时,内核扫描进程的句柄表,查找一个空白的记录项并对其进行初始化

  • 创建内核对象的 API 调用失败,返回值可能是 NULL 也可能是INVALID_HANDLE_VALUE

  • 在不需要使用内核对象的时候,记得使用 CloseHandle 来释放资源

跨进程共享内核对象

  • 使用对象句柄继承
  • 只有在进程之间具有父子关系时,才可以使用对象句柄继承。
  • 父进程若想子进程继承其某个对象句柄,必须使此对象句柄的安全属性中的 SECURITY_ATTRIBUTES::bInheritHandle 设为 TRUE,然后在调用 CreateProcess 中指定第五个参数为 TRUE,系统会遍历父进程的句柄表,将所有可继承的句柄都完全复制到子进程的句柄表中,且复制后的位置是一样的,这就意味着:在父进程与子进程之间的句柄值是完全一样的。随后系统会递增相应内核对象的使用计数
  • 父进程通过命令行的形式或者其他方法将对应句柄值通知到子进程中,则子进程就可以正常使用继承的句柄了
  • 进程可以通过SetHandleInformation来改变句柄的标志位,每个句柄目前有2个标志位:
HANDLE_FLAG_INHERIT                 //指明可继承性
HANDLE_FLAG_PROTECT_FROM_CLOSE      //指明不可关闭句柄, 调用 CloseHandle 将会出错
SetHandleInformation(h, HANDLE_FLAG_INHERIT, HANDLE_FLAG_INHERIT);  //打开继承
SetHandleInformation(h, HANDLE_FLAG_INHERIT, 0);                    //关闭继承
  • 进程可以通过GetHandleInformation来查询句柄的标志位


  • 通过为内核对象命名(大部分内核对象都可以命名)
  • 命名的名称长度为 260
  • 所有的内核对象都共享一个命名空间,即使其类型不同
  • Create* Open* 系列函数都可以用于打开已有的句柄。 Create* 系列的函数在指定名称的内核对象不存在的情况下,还会进行创建


  • 利用 DuplicateHandle 来复制内核对象

https://msdn.microsoft.com/en-us/library/ms724251(VS.85).aspx

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 217,406评论 6 503
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,732评论 3 393
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 163,711评论 0 353
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,380评论 1 293
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,432评论 6 392
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,301评论 1 301
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,145评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,008评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,443评论 1 314
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,649评论 3 334
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,795评论 1 347
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,501评论 5 345
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,119评论 3 328
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,731评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,865评论 1 269
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,899评论 2 370
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,724评论 2 354

推荐阅读更多精彩内容

  • 何为内核对象 令牌对象、事件对象、文件对象、文件映射对象、I/O完成对口对象、作业对象、邮件槽对象、互斥量对象、管...
    我家有个小太阳阅读 1,015评论 1 3
  • 使用对象句柄继承 进程之间的继承。 父进程指定对象句柄可以继承,把SECURUTY_ATTRIBUTES的bInh...
    7bfedbe4863a阅读 449评论 0 0
  • 一、温故而知新 1. 内存不够怎么办 内存简单分配策略的问题地址空间不隔离内存使用效率低程序运行的地址不确定 关于...
    SeanCST阅读 7,808评论 0 27
  • 因为一些小事,一个女儿和她的妈妈都情绪失控了。 她妈妈独自来到她工作的城市给她带孩子。平时,妈妈对孩子和对她的生活...
    米勒Li阅读 226评论 1 0
  • 早上7点40就起来了,比上班起的还早。10点赶到跟熊猫一起回去,跟设计师沟通改造装修方案,8月底才能开始装修,需要...
    阿黛拉的黛阅读 170评论 0 0