本文由 huoji 创作,采用 知识共享署名 3.0,可自由转载、引用,但需署名作者且注明文章出处。

2 条评论

  1. Y
    Y

    以前初学驱动也这样写,后面翻书找到4的倍数解释:
    0x00,0x04,0x08,0x10,0x14等等的二进制既然底2位永远为0,那么微软就利用了这两位做一个标志位,用来指示当前句柄值所代表的内核对象到那个表项数组中找到。

    1. huoji
      huoji

      icon_idea.png

添加新评论

选择表情