gpt4 book ai didi

windows - SysInternal 的 handle.exe 的输出

转载 作者:可可西里 更新时间:2023-11-01 11:11:14 25 4
gpt4 key购买 nike

我正在使用 SysInternal 的 handle.exe,我正在尝试理解输出。

这是一个片段:

  24C: File  (RW-)   C:\Program Files (x86)\Google\Chrome\Application\Dictionaries\en-US-8-0.bdic
2E8: Section \Sessions\1\BaseNamedObjects\CrSharedMem_5ae414b12a307dbddc3f42b8b35edcbf313107945050b3aaab1602ecd937c940
2F4: Section \Sessions\1\BaseNamedObjects\CrSharedMem_ccfa88ab65617b75dbdcb72cb6512bf1a9cc76d07a25e9f770b46f4f7c2234bf
314: File (R--) C:\Windows\Fonts\arial.ttf
324: File (R--) C:\Windows\Fonts\arialbd.ttf
328: File (R--) C:\Windows\Fonts\arialbi.ttf
  1. 开头的数字是什么意思?
  2. “部分”是什么意思?我能理解打开的文件,但什么是打开的部分?
  3. RWD 三元组是什么意思?我猜 R 和 W 是读写的,但 D 是什么?

最佳答案

第一列是HANDLE值,它作为操作系统内核对象的唯一标识符。就像数据库记录的 ID 列。仅当您需要将其与调试器在调试代码时告诉您的内容进行比较时,它才有用。

第二列标识操作系统对象的类型。 "file"是显而易见的,一个“节”是一个允许进程共享内存的对象。 “内存映射文件”是编程中常用的短语。 “Mutant”容易混淆,它是正常语音中的互斥体。该程序的作者使用 David Cutler 喜欢的术语,他用 VMS lisp 说话。 WinObj 实用程序是查看这些内核对象的另一种方式。

括号中的字母是创建对象时指定的共享选项。 CreateFile 的第三个参数.知道这一点很重要,因为它会告诉您另一个程序在也想访问该对象时可以做什么。 R 说它可以读,W 说它可以写,D 说它可以删除对象而不影响任何其他使用该对象的人。在每个人都关闭他们的句柄之前,该对象不会被销毁。反恶意软件扫描程序或搜索索引器是使用删除共享的程序的典型示例。

关于windows - SysInternal 的 handle.exe 的输出,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/52701911/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com