现在我们来看如何将一个句柄解析成相应的内核对象。首先,一个有效的句柄有4种可能:-1,代表当前进程。-2,代表当前线程。负值,其绝对值为内核句柄表中的索引。仅限于内核模式的函数可以引用。不超过226 的正值,当前进程的句柄表中的索引。
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课