日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁 > 运维知识 > windows >内容正文

windows

Windows进程与线程学习笔记(四)—— 等待链表调度链表

發(fā)布時間:2025/3/21 windows 28 豆豆
生活随笔 收集整理的這篇文章主要介紹了 Windows进程与线程学习笔记(四)—— 等待链表调度链表 小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.

Windows進程與線程學(xué)習(xí)筆記(四)—— 等待鏈表&調(diào)度鏈表

    • 要點回顧
    • 33個鏈表
    • 等待鏈表
      • 實驗:分析等待鏈表中的線程所屬的進程
        • 第一步:查看所屬線程結(jié)構(gòu)體:
        • 第二步:查看所屬進程結(jié)構(gòu)體
    • 調(diào)度鏈表
    • 總結(jié)

要點回顧

  • 進程結(jié)構(gòu)體 _EPROCESS +0x050_EPROCESS +0x190 這2個鏈表圈著當(dāng)前進程所有的線程
  • 對進程斷鏈,程序可以正常運行,原因是CPU執(zhí)行與調(diào)度是基于線程的,進程斷鏈只是影響一些遍歷系統(tǒng)進程的API,并不會影響程序執(zhí)行
  • 對線程斷鏈也是一樣的,斷鏈后在Windbg或者OD中無法看到被斷掉的線程,但并不影響其執(zhí)行(線程仍然在跑)
  • 33個鏈表

  • 線程有3種狀態(tài):就緒、等待運行
  • 正在運行中的線程存儲在KPCR中,就緒等待的線程全在另外的33個鏈表中:
    1個等待鏈表,32個就緒鏈表
  • 等待鏈表調(diào)度鏈表都使用了 _KTHREAD +0x060 這個位置,也就是說,線程在某一時刻,只能屬于其中一個圈
  • 等待鏈表

    描述

  • 等待鏈表是一個雙向鏈表
  • 它有兩個成員,一個向后遍歷,一個向前遍歷
  • 當(dāng)線程調(diào)用了Sleep() 或者 WaitForSingleObject()等函數(shù)時,就掛到這個鏈表(查看等待線程)
  • 在WinDbg中查看

    kd>dd KiWaitListHead

    kd>dt _KTHREAD

    實驗:分析等待鏈表中的線程所屬的進程

    第一步:查看所屬線程結(jié)構(gòu)體:

    第二步:查看所屬進程結(jié)構(gòu)體

    調(diào)度鏈表

    描述

  • 調(diào)度鏈表共有32個雙向鏈表
  • 線程在調(diào)度鏈表的中下標(biāo)表示線程級別(0~31)
  • XP中,調(diào)度鏈表共有32個圈;在64位操作系統(tǒng)(如win7 64位)中,調(diào)度鏈表共有64個圈
  • 單核CPU操作系統(tǒng)中,無論是XP還是win7,都只有一組調(diào)度鏈表
  • 但是在服務(wù)器版本系統(tǒng)中:等待鏈表只有一個,調(diào)度鏈表的數(shù)量等于CPU的數(shù)量
  • 在WinDbg中查看

    dd KiDispatcherReadyListHead L70

    總結(jié)

  • 線程總數(shù) = 1個等待鏈表 + 調(diào)度鏈表數(shù)量*CPU數(shù)量 + 1個正在運行的線程
  • 無論是等待鏈表還是調(diào)度鏈表,在線程結(jié)構(gòu)體中都位于 _KTHREAD +0x060 這個位置
  • 總結(jié)

    以上是生活随笔為你收集整理的Windows进程与线程学习笔记(四)—— 等待链表调度链表的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

    如果覺得生活随笔網(wǎng)站內(nèi)容還不錯,歡迎將生活随笔推薦給好友。