找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
查看: 3000|回复: 4

Win7 遍历句柄中 Refcount 怎么获取?

[复制链接]

5

主题

116

回帖

0

精华

铜牌会员

积分
174
发表于 2022-4-30 19:57:19 | 显示全部楼层 |阅读模式
win8 Win10  _HANDLE_TABLE_ENTRY结构就有了..win7声明中没找到. 那些ark怎么实现的?

12

主题

144

回帖

0

精华

铜牌会员

积分
281
发表于 2022-5-2 23:41:00 | 显示全部楼层
据我所知 句柄没有引用计数 对象才有引用计数
对象的引用计数是 被ref一次就增1 被deref一次就减1 减到0就释放
参考WRK的ObReferenceObject和ObDereferenceObject源码
句柄只是对象的化身 因此句柄不存在什么引用计数

5

主题

116

回帖

0

精华

铜牌会员

积分
174
 楼主| 发表于 2022-5-5 10:36:43 | 显示全部楼层
testid 发表于 2022-5-2 23:41
据我所知 句柄没有引用计数 对象才有引用计数
对象的引用计数是 被ref一次就增1 被deref一次就减1 减到0就 ...

遍历句柄表最后得到object_header 怎么读取句柄相关信息如名字 handle等

3

主题

75

回帖

0

精华

银牌会员

积分
440
发表于 2022-5-7 11:30:19 | 显示全部楼层
NtQueryObject PUBLIC_OBJECT_BASIC_INFORMATION Untitled.png

0

主题

40

回帖

0

精华

铜牌会员

积分
64
发表于 2022-11-21 16:22:20 | 显示全部楼层
句柄表里面好像有.
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

快速回复 返回顶部 返回列表