- android - RelativeLayout 背景可绘制重叠内容
- android - 如何链接 cpufeatures lib 以获取 native android 库?
- java - OnItemClickListener 不起作用,但 OnLongItemClickListener 在自定义 ListView 中起作用
- java - Android 文件转字符串
我有一个线程用于某些操作,它需要保持事件状态,直到标志另有说明为止。
我用 PsCreateSystemThread创建线程,然后使用 ObReferenceObjectByHandle获取 ETHREAD在使用 KeWaitForSingleObject 卸载驱动程序之前等待线程终止的对象引用.
The function that creates the thread and retrieves a reference to it:
ntStatus = PsCreateSystemThread(
&hThread,
(ACCESS_MASK)0, NULL,
(HANDLE)0, NULL,
ThreadRoutine,
(PVOID)pThreadData
);
if (!NT_SUCCESS(ntStatus))
{
return ntStatus;
}
ntStatus = ObReferenceObjectByHandle(
hThread,
THREAD_ALL_ACCESS,
NULL,
KernelMode,
(PVOID*)&ptThreadObject,
NULL
);
if (!NT_SUCCESS(ntStatus))
{
bStopThread = TRUE;
ptThreadObject = NULL;
return ntStatus;
}
The thread routine:
LARGE_INTEGER liSleepTime;
while (FALSE == bThread)
{
liSleepTime.QuadPart = 1000 * RELATIVE_MILLISECOND;
KeDelayExecutionThread(KernelMode, FALSE, (&liSleepTime));
ExAcquireFastMutex(&fmMutex);
//DO SOMTHING
ExReleaseFastMutex(&fmMutex);
}
PsTerminateSystemThread(STATUS_SUCCESS);
The unload driver function:
if (NULL != ptThreadObject)
{
bStopThread = TRUE;
KeWaitForSingleObject(
(PVOID)ptThreadObject,
Executive,
KernelMode,
FALSE,
(&liTimeOut));
ObDereferenceObject((PVOID)ptThreadObject);
ptThreadObject= NULL;
}
One more question:
ntStatus = PsCreateSystemThread(
&hThread,
(ACCESS_MASK)0, NULL,
(HANDLE)0, NULL,
ThreadRoutine,
(PVOID)pThreadData
);
if (!NT_SUCCESS(ntStatus))
{
return ntStatus;
}
// The ThreadRoutine calling PsTerminateSystemThread first and terminate.
liSleepTime.QuadPart = 20000 * RELATIVE_MILLISECOND;
KeDelayExecutionThread(KernelMode, FALSE, (&liSleepTime));
ntStatus = ObReferenceObjectByHandle(
hThread,
THREAD_ALL_ACCESS,
NULL,
KernelMode,
(PVOID*)&ptThreadObject,
NULL
);
if (!NT_SUCCESS(ntStatus))
{
bStopThread = TRUE;
ptThreadObject = NULL;
return ntStatus;
}
最佳答案
Why does
ObReferenceObjectByHandle
succeed and not fail? -The thread is long gone.
ObReferenceObjectByHandle
只需 return 返回指向对象主体的相应指针。
ETHREAD
在你的情况下。对象的状态 - 在这里不发挥任何作用。终止线程与否绝对无关。直到您拥有指向线程主体结构的句柄或引用指针 (
ETHREAD
) - 该对象将不会被释放。所以,如果
hThread
是有效的句柄 -
ObReferenceObjectByHandle
必须成功。
How to determine if thread terminated?
KeWaitForSingleObject
,你已经完成了。因为线程对象本身是一种调度程序对象,当线程终止时,它设置为信号状态和
KeWaitForSingleObject
返回。
if (ptThreadObject)
{
bStopThread = TRUE;
KeWaitForSingleObject(
ptThreadObject,
Executive,
KernelMode,
FALSE,
0);
ObDereferenceObject(ptThreadObject);
}
ptThreadObject
至
PVOID
- 它已经是指针。
(PVOID)ptThreadObject
不是错误,而是多余和不必要的代码。
Is there a way to check if the thread is terminated prematurely?
PsTerminateSystemThread
设置不同的线程退出状态然后(在线程终止后)通过
PsGetThreadExitStatus
获得此存在状态.如果线程仍在运行
PsGetThreadExitStatus
返回
STATUS_PENDING
.这个例程也可以部分用于检查线程状态 - 如果它返回任何不同于
STATUS_PENDING
的状态- 线程终止。但如果它返回
STATUS_PENDING
- 不清楚 - 或线程仍在运行,或线程存在通过
PsTerminateSystemThread(STATUS_PENDING)
.当然使用
STATUS_PENDING
因为存在状态是个坏主意,永远不要使用。在这种情况下,您可以使用
PsGetThreadExitStatus
确定线程状态(运行/终止)也是,不过这个套路不等。但您的驱动程序逻辑需要
等待 当线程终止时,只有在此之后我们才能卸载驱动程序。所以只有
KeWaitForSingleObject
(或其他等待功能)是正确的解决方案。如果线程可以以不同的方式存在 - 在调用中使用不同的退出状态
PsTerminateSystemThread
并通过
PsGetThreadExitStatus
取回线程终止后(所以在
KeWaitForSingleObject
之后)
PsTerminateSystemThread
是可选的 - 您可以简单地从
ThreadRoutine
返回- 在这种情况下,系统自己拨打
PsTerminateSystemThread(STATUS_SUCCESS);
- 所以在你的代码中调用
PsTerminateSystemThread(STATUS_SUCCESS);
还有多余的和不必要的代码。您需要拨打
PsTerminateSystemThread
仅当您希望退货状态与
STATUS_SUCCESS
不同时和
检查 线程终止后返回状态。请注意,Windows 本身不会解释和使用线程退出状态。它只是将它存储在
ETHREAD
目的。如果您不查询和使用此状态 - 它的退出状态无关紧要。
liSleepTime.QuadPart = 1000 * RELATIVE_MILLISECOND;
如果您使用
,您可以从循环中退出 - 在循环之前设置常数 暂停。
PDRIVER_OBJECT gDriverObject;
DriverEntry
初始化它:
gDriverObject = DriverObject;
ObfReferenceObject(gDriverObject);
NTSTATUS status = PsCreateSystemThread(
&hThread,
0, NULL,
0, NULL,
ThreadRoutine,
pThreadData
);
if (!NT_SUCCESS(status))
{
ObfDereferenceObject(gDriverObject);
}
ObfDereferenceObject(gDriverObject);
.但在
ObfDereferenceObject(gDriverObject);
之后我们已经无法返回驱动程序代码 - 它可以已经卸载。所以这个调用不能从 c/c++ 代码中完成。在用户模式存在
FreeLibraryAndExitThread
,但在内核模式下没有这个 api 的模拟。唯一的解决方案——在 asm 代码中实现线程入口点——这个入口调用 c/c++ 线程例程,最后
jmp (但不是
拨打 )到
ObfDereferenceObject
.
void NTAPI _ThreadRoutine(PVOID pv)
{
// not call PsTerminateSystemThread here !!
}
ml64 /c /Cp $(InputFileName) -> $(InputName).obj
)
extern _ThreadRoutine : PROC
extern gDriverObject : QWORD
extern __imp_ObfDereferenceObject : QWORD
_TEXT segment 'CODE'
ThreadRoutine proc
sub rsp,28h
call _ThreadRoutine
add rsp,28h
mov rcx,gDriverObject
jmp __imp_ObfDereferenceObject
ThreadRoutine endp
_TEXT ENDS
end
ml /c /Cp $(InputFileName) -> $(InputName).obj
)
.686
extern _gDriverObject:DWORD
extern __imp_@ObfDereferenceObject@4:DWORD
extern __ThreadRoutine : PROC
_TEXT SEGMENT
_ThreadRoutine proc
mov eax,[esp]
xchg eax,[esp+4]
mov [esp],eax
call __ThreadRoutine
mov ecx,_gDriverObject
jmp __imp_@ObfDereferenceObject@4
_ThreadRoutine endp
_TEXT ENDS
END
bStopThread = TRUE;
)并从驱动程序卸载返回。
关于c - Windows 内核驱动程序 : How to determine if thread terminated?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/48953855/
#include using namespace std; class C{ private: int value; public: C(){ value = 0;
这个问题已经有答案了: What is the difference between char a[] = ?string?; and char *p = ?string?;? (8 个回答) 已关闭
关闭。此题需要details or clarity 。目前不接受答案。 想要改进这个问题吗?通过 editing this post 添加详细信息并澄清问题. 已关闭 7 年前。 此帖子已于 8 个月
除了调试之外,是否有任何针对 c、c++ 或 c# 的测试工具,其工作原理类似于将独立函数复制粘贴到某个文本框,然后在其他文本框中输入参数? 最佳答案 也许您会考虑单元测试。我推荐你谷歌测试和谷歌模拟
我想在第二台显示器中移动一个窗口 (HWND)。问题是我尝试了很多方法,例如将分辨率加倍或输入负值,但它永远无法将窗口放在我的第二台显示器上。 关于如何在 C/C++/c# 中执行此操作的任何线索 最
我正在寻找 C/C++/C## 中不同类型 DES 的现有实现。我的运行平台是Windows XP/Vista/7。 我正在尝试编写一个 C# 程序,它将使用 DES 算法进行加密和解密。我需要一些实
很难说出这里要问什么。这个问题模棱两可、含糊不清、不完整、过于宽泛或夸夸其谈,无法以目前的形式得到合理的回答。如需帮助澄清此问题以便重新打开,visit the help center . 关闭 1
有没有办法强制将另一个 窗口置于顶部? 不是应用程序的窗口,而是另一个已经在系统上运行的窗口。 (Windows, C/C++/C#) 最佳答案 SetWindowPos(that_window_ha
假设您可以在 C/C++ 或 Csharp 之间做出选择,并且您打算在 Windows 和 Linux 服务器上运行同一服务器的多个实例,那么构建套接字服务器应用程序的最明智选择是什么? 最佳答案 如
你们能告诉我它们之间的区别吗? 顺便问一下,有什么叫C++库或C库的吗? 最佳答案 C++ 标准库 和 C 标准库 是 C++ 和 C 标准定义的库,提供给 C++ 和 C 程序使用。那是那些词的共同
下面的测试代码,我将输出信息放在注释中。我使用的是 gcc 4.8.5 和 Centos 7.2。 #include #include class C { public:
很难说出这里问的是什么。这个问题是含糊的、模糊的、不完整的、过于宽泛的或修辞性的,无法以目前的形式得到合理的回答。如需帮助澄清此问题以便重新打开它,visit the help center 。 已关
我的客户将使用名为 annoucement 的结构/类与客户通信。我想我会用 C++ 编写服务器。会有很多不同的类继承annoucement。我的问题是通过网络将这些类发送给客户端 我想也许我应该使用
我在 C# 中有以下函数: public Matrix ConcatDescriptors(IList> descriptors) { int cols = descriptors[0].Co
我有一个项目要编写一个函数来对某些数据执行某些操作。我可以用 C/C++ 编写代码,但我不想与雇主共享该函数的代码。相反,我只想让他有权在他自己的代码中调用该函数。是否可以?我想到了这两种方法 - 在
我使用的是编写糟糕的第 3 方 (C/C++) Api。我从托管代码(C++/CLI)中使用它。有时会出现“访问冲突错误”。这使整个应用程序崩溃。我知道我无法处理这些错误[如果指针访问非法内存位置等,
关闭。这个问题不符合Stack Overflow guidelines .它目前不接受答案。 我们不允许提问寻求书籍、工具、软件库等的推荐。您可以编辑问题,以便用事实和引用来回答。 关闭 7 年前。
已关闭。此问题不符合Stack Overflow guidelines 。目前不接受答案。 要求我们推荐或查找工具、库或最喜欢的场外资源的问题对于 Stack Overflow 来说是偏离主题的,因为
我有一些 C 代码,将使用 P/Invoke 从 C# 调用。我正在尝试为这个 C 函数定义一个 C# 等效项。 SomeData* DoSomething(); struct SomeData {
这个问题已经有答案了: Why are these constructs using pre and post-increment undefined behavior? (14 个回答) 已关闭 6
我是一名优秀的程序员,十分优秀!