一、全局句柄表(操作系统)
成功创建进程以后,createprocess会返回4个数据,进程编号,进程句柄,线程编号,线程句柄
每个进程都有一个私有的表叫做(进程)句柄表,全局句柄表包含当前系统所有正在运行的进程和线程,pid和进程句柄的区别,pid是全局的,进程句柄只在当前进程有意义。
openprocess(打开的进,是否允许继承,pid)用来打开已经存在进程
HANDLE OpenProcess(
DWORD dwDesiredAccess, // access flag
BOOL bInheritHandle, // handle inheritance option
DWORD dwProcessId // process identifier
);