Windows

Windows系统学习一

Windows系统学习一

bingliaolong 4周前 (03-21) 5 0

Windows进程线程模型 进程 概述 Windows中进程是程序执行的实例,包含代码、数据、资源(如内存、文件句柄)以及独立的内存空间 每个进程拥有唯一的进程环境块(PEB),用于维护进程状态和资源信息 进程内核对...

Windows 核心编程 _ 内核对象一

Windows 核心编程 _ 内核对象一

bingliaolong 3年前 (2021-06-04) 5 0

内核对象 系统会创建和处理的几种内核对象 访问令牌对象(access token) 事件对象 文件对象 文件映射对象 I/O完成端口对象 作业对象 邮件槽对象(mailslot) 互斥量对象 管道对象 进程对象 信号...

Windows线程同步相关

Windows线程同步相关

bingliaolong 1个月前 (03-10) 5 0

用户模式同步 Interlocked 系列函数 原理 通过 CPU 原子指令(如 LOCK XCHG)直接操作内存,无需进入内核态 场景 简单计数器(如引用计数) 无锁数据结构(如无锁队列) 特点 性能极高(无内核切...

Windbg:命令实践详解二

Windbg:命令实践详解二 3

bingliaolong 3周前 (03-28) 5 0

调试堆内存 启用用户堆栈跟踪(User Stack Trace) 方法一 通过 gflags.exe 为目标进程添加堆栈跟踪标志: gflags.exe /i YourProgram.exe +ust 方法二: 打开...

COM组件_2

COM组件_2

bingliaolong 9个月前 (07-22) 5 0

概述 Windows 的组件对象模型(Component Object Model,COM)是一种用于构建可重用软件组件的标准和技术 它允许软件组件以二进制形式进行互操作,独立于编程语言、开发工具和平台 COM 技术...

Windows 核心编程 _ 内核对象:线程同步三

Windows 核心编程 _ 内核对象:线程同步三

bingliaolong 3年前 (2021-07-31) 5 0

遗弃问题 互斥量概述 互斥量与所有其他内核对象有所不同,这是因为它们具有“线程所有权”的概念。 换句话说,互斥量会记住自己是哪个线程等待成功的。 互斥量的这种特殊性,使得它即使在未触发的状态下,也能为线程所获得。 什...

Windows 核心编程 _ 内核对象:线程同步二

Windows 核心编程 _ 内核对象:线程同步二

bingliaolong 3年前 (2021-07-30) 5 0

可等待的计时器内核对象 概述 可指定的计时器内核对象会在某个指定的时间触发,或者每隔一段时间触发一次,通常被用来在某个时间执行一些操作。 函数 HANDLE CreateWaitableTimer(PSECURITY...

WindowsETW进程监控相关

WindowsETW进程监控相关

bingliaolong 1个月前 (03-17) 4 0

ETW(Event Tracing for Windows) 概述 ETW是Windows提供的高性能内核级事件追踪机制,能够以极低开销(通常<5% CPU)实时捕获系统和应用程序事件 ETW架构核心组件 事件...

COM组件_3

COM组件_3

bingliaolong 1个月前 (03-07) 4 0

ATL下载 ATL 作为微软官方库,源码随 Visual Studio 安装包 默认集成 C:\Program Files (x86)\Microsoft Visual Studio\2019\Professiona...

扫一扫二维码分享