关于createMutex的神奇bug

前言

最近遇到一个神奇的bug:调用CreateMutex返回句柄值为空,但GetLastError值为0

解决思路

首先,该问题并没有定位到原因,最后是换了个mutex名字就解决了。

1、使用Process Explorer查找当前创建Mutex名字

结果是查找记录为空,说明本机中不存在该Mutex句柄

2、使用windbg调试该exe

2.1 下断点

通过代码知道该互斥体是在checklastinstance函数里面创建的,调用命令bm xx!*checklastinstance下断点,可以通过命令bl查看下了哪些断点。

2.2 运行

调用命令g,当遇到断点停住的时候,运行F10逐行调试,可以通过调用命令alt 7打开汇编界面,从而知道调用createMutex的参数。

执行du 00b3e12c查看createMutex的参数三值,即mutex名字(该步骤是确保第一步搜索的mutex名字无误)

当执行完call function后,通过执行! teb查看该线程的teb,目的是查看lasterror值

通过查看该peb可知,lasterror值为0,但还是没有定位到为啥会创建的mutex为空,但lasterror值为0的原因。。。。

不过从该bug学到了:

1、如何查找系统中哪些进程用了某个mutex

2、用windbg从peb中获取lasterror值

3、熟悉汇编语言

 

 

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值