【内核原理与实现 009】句柄解析和插入

句柄表解析成内核对象 一个有效句柄有4种状况:web −1,表明当前进程。 −2,表明当前线程。 负值,其绝对值为内核句柄表中的索引。仅限于内核模式的函数能够引用。 不超过226 的正值,当前进程的句柄表中的索引。 解释一下第三种,负值句柄表示 system 进程句柄表中的句柄,普通3环进程是不能由于这种类型句柄的。所谓内核句柄表指的是 ObpKernelHandleTable ,即 system
相关文章
相关标签/搜索