在栈和堆分配内存
LUNICODE_STRING Src ;
LUNICODE_STRING *Dst1 = new LUNICODE_STRING();
LUNICODE_STRING Dst2;
RtlInitLUnicodeString(&Dst2, L"");
RtlInitLUnicodeString(&Src, L"microsoft-windows-ie-windows-internetexplorer-windows-ppdlic.xrm-ms");
xpid_ConvertNamePrime(&Src, Dst1);
xpid_ConvertNamePrime(&Src, &Dst2);
Dst1: 0x0069fd40
&Dst2: 0x001ef884
两者的地址相差很大,一个在堆,一个在栈。
堆的空间很大,栈的空间很有限。
从返回结果来看,都能得到正确的结果。
但是,第二个调用会引发的异常: 0xC0000374: 堆已损坏。
原因在于,微软会对传入的参数,在不需要使用时,进行清理。如果传入的参数与清理时的动作不一致时,就会出错。
清理 LUNICODE_STRING 字符串使用下面的函数: