0x01. ID与句柄 如果我们成功创建一个进程之后,CreateProcess会返回四个数据,id和句柄 句柄的话就是 当前进程私有的句柄表索引(这是当前进程,给别进程也没用) 每个进程都有一张自己的句柄表,这是私有的句柄表: 而操作系统也有一张,叫全局句柄表,里面包含了所有的正在运行的进程和线程 两种私有和全局的结构都是一样的 看下代码,这个就是进程句柄,当进程创建成功后,这就是当前进程的句柄(私有) 进程ID就是全局句柄表中的编号,也就是索引 (全局) 这个进程ID是全局的,唯一的,但是它…