001_内核对象概述

内核对象概述
内核对象到底意味这什么,句柄本质是什么
用到的工具WinObj
启动需要管理员权限

观察OBjectTypes
枚举出系统当中可能出现的类型,很多看的眼都花了


windows为什么要设计这么多内核对象 ???
为了安全 windows分为 R3 和 R0
R3
完全开放没有监管,谁到可以访问
R0
系统及软件运行的地方 我们并不能访问

例子:
我启动一个线程 和文件做交互,都是R0操作,R3层倒是一个假象,
R3层有一个概念叫进程 ,只是拥有使用权,如果我们想操作,
必须 用 Win API 来操作 ,注意只是 发送请求 如果合法 才会修改
R0层有内核对象,如何来区分我要操作那个内核对象 ,于是 Win
API 有一个重要的参数叫做 句柄,好像句柄就代表某一个内核对象但是并非如此
句柄的值是不透明的,没有人知道代表的意思是什么,但是 句柄只是属于当前进程的
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值