本文是AlvinCR中句柄一文的部分内容,原文:https://alvincr.com/2021/01/handle-thread-process-lookhandle/
专业领域的作用我没资格说,非计算机专业平日能够使用到句柄的地方在于:查看任务进程并关闭应用/弹窗,以WIN为例:
通过LookHandles我们可以查看弹窗资源调用情况
从这里我们既能够得到任务的句柄,还能得到名称以及进程ID。这样就能方便我们对任务进行相关的处理,也可以直接根据LookHandles提供的模块路径对本体文件进行删除修改操作。
1 LookHandles的操作:
通过LookHandles提供的接口,我们可以直接进行下面的操作:
- 隐藏–隐藏radar.exe窗口
- 显示—使被隐藏的窗口显示出来
- 终止线程—很多时候效果和终止进程类似(区别看附录)
- 终止进程—直接关闭窗口
- 卸载—直接卸载弹窗的程序,从此再也没有弹窗
2 资源管理器
进入任务管理器-资源管理器-CPU选项可以对句柄进行搜索。
通过LookHandles提供的线程ID值,在资源监视器中进行关联句柄的搜索,可以发现进程进程的名称,在这里可以直接选择结束任务进程。