1、内核对象句柄表:
索引 | 指向内核对象内存块的指针 | 访问掩码 | 标志 |
1 | 0xF0000000 | 0x??????? | 0x0000000 |
2、索引值。内核对象的句柄的是HANDLE值(先将HANDLE右移两位,移掉访问掩码和标志就是索引值了)。
3、指向内核对象的指针。这个值是内核对象的数据结构的指针,存在于内核区间。
4、标志。表示这个内核对象是否可以继承。
1、内核对象句柄表:
索引 | 指向内核对象内存块的指针 | 访问掩码 | 标志 |
1 | 0xF0000000 | 0x??????? | 0x0000000 |
2、索引值。内核对象的句柄的是HANDLE值(先将HANDLE右移两位,移掉访问掩码和标志就是索引值了)。
3、指向内核对象的指针。这个值是内核对象的数据结构的指针,存在于内核区间。
4、标志。表示这个内核对象是否可以继承。