每一个进程都有一个句柄表,属于进程自己,里面包含自己打开对象的句柄
操作系统也有一张表,每个操作系统只有一份,称为全局句柄表。里面包含了所有正在运行的进程和线程
CreateProcess函数创建进程时返回的进程句柄hProcess为当前进程私有句柄表中的索引;进程IDdwProcessId为全局句柄表中的索引。索引编号是唯一的
dwCreationFlags参数可以以不同形式创建进程,CREATE_SUSPENDED可以以挂起形式创建进程
可以在进程挂起状态还没有运行时候做一些手脚
进程相关API(滴水)
最新推荐文章于 2022-03-13 19:35:38 发布