WinDbg学习笔记十一 - 内核调试常用命令5 - 对象相关

本文介绍了操作系统中句柄和对象的概念及其管理方式。句柄作为对象的上层抽象,允许不同进程持有相同对象的不同句柄。文章还详细解释了如何使用特定命令来查看句柄和对象的信息。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

在系统中存在着各种各样的对象,所有资源都是以对象的形式存在的,比如文件对象,进程对象,线程对象。而大多数内核函数都会和对象管理器打交道。

句柄是对象的上层的抽象,不同的句柄可以表示同一个对象,不同的进程可以有值相同的句柄。由句柄可以得到对象,由对象也可以生成一个句柄出来。跟对象相关的命令主要有handle, object。


!handle: 主要用于显示句柄的信息,比如类型,名称等。可以指定特定句柄的信息,如果不指定或者值是0,则会显示当前进程里所有的句柄信息。




可以指定特定进程中的句柄信息。



!object: 显示对象的信息。 

!object xxxx, xxxx表示对象的地址。







评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值