Windows系统机制:消息队列、WNF机制深度解析
1. 消息队列状态
在Windows系统中,存在多种消息队列,如主队列、直接消息队列、大消息队列、待处理队列和已取消队列。当前这些队列的状态均为空:
- 主队列(Main queue):空
- 直接消息队列(Direct message queue):空
- 大消息队列(Large message queue):空
- 待处理队列(Pending queue):空
- 已取消队列(Canceled queue):空
2. 查看连接到端口的客户端
要查看连接到端口的客户端,这些客户端包含了会话中运行的所有Windows进程,有两种方法:
- 使用未公开的 !alpc /lpc 命令。例如,执行 lkd> !alpc /lpc ffff898f082cbdf0 后,会显示如下信息:
ffff898f082cbdf0('ApiPort') 0, 131 connections
ffff898f0b971940 0 ->ffff898F0868a680 0 ffff898f17479080('wininit.exe')
ffff898f1741fdd0 0 ->ffff898f1742add0 0 ffff898f174ec240('services.exe')
ffff898f1740cdd0 0 ->ffff898f17417dd0 0 ffff898f174da200('lsass.exe')
f
超级会员免费看
订阅专栏 解锁全文
2906

被折叠的 条评论
为什么被折叠?



