【內核原理與實現 009】句柄解析和插入

句柄表解析成內核對象 一個有效句柄有4種狀況:web −1,表明當前進程。 −2,表明當前線程。 負值,其絕對值爲內核句柄表中的索引。僅限於內核模式的函數能夠引用。 不超過226 的正值,當前進程的句柄表中的索引。 解釋一下第三種,負值句柄表示 system 進程句柄表中的句柄,普通3環進程是不能由於這種類型句柄的。所謂內核句柄表指的是 ObpKernelHandleTable ,即 system
相關文章
相關標籤/搜索