getprocesshandlecount是windows下获取当前进程内核对象句柄总数的最轻量api,返回dword值,仅统计文件、事件、互斥体等内核句柄,不包含gdi/user句柄,需配合getlasterror判断错误。

Windows平台下用 GetProcessHandleCount 快速获取句柄总数
在 Windows 上,最轻量、最直接的方式是调用 GetProcessHandleCount。它返回当前进程的**内核对象句柄总数**(即打开的文件、事件、互斥体、线程、进程等句柄数),不需遍历、无权限要求、API 调用开销极小。
注意:该函数只返回数量,不区分类型,也不包含用户对象(如窗口、菜单等 GDI 句柄)——那些得靠 GetGuiResources 单独查。
-
GetProcessHandleCount仅适用于当前进程,传入GetCurrentProcess()即可 - 返回值为
DWORD,若为 0 表示调用失败(通常因句柄表被破坏或权限异常,但极少发生) - 它统计的是内核句柄(
HANDLE类型),和std::fstream或FILE*等 C/C++ 运行时句柄无关
#include <windows.h>
#include <iostream>
int main() {
DWORD count = GetProcessHandleCount(GetCurrentProcess());
std::cout
<h3>想看句柄明细?必须用 <code>NtQuerySystemInformation</code> + <code>SYSTEM_HANDLE_INFORMATION</code>
</h3>
<p>Windows 没有公开 API 支持按进程列出所有句柄,只能走未文档化的 NT 内核接口 <code>NtQuerySystemInformation</code>,配合 <code>SYSTEM_HANDLE_INFORMATION</code>(或 Win10+ 的 <code>SYSTEM_HANDLE_INFORMATION_EX</code>)。这属于高风险操作:函数名未导出、结构体无头文件定义、行为可能随系统版本变化。</p>
<p>常见错误现象:<code>STATUS_INVALID_INFO_CLASS</code>(信息类不支持)、访问违规(结构体大小算错)、返回缓冲区不足(需先试探大小)、句柄类型名解析失败(<code>ObjectTypeNumber</code> 需查 <code>ntdll.dll</code> 符号或硬编码映射)。</p><div class="aritcle_card flexRow artxards">
<div class="artcardd flexRow">
<a class="aritcle_card_img" rel="nofollow" href="/xiazai/skill5502" title="C++ Code Review Master"><img
src="https://img.php.cn/upload/skill/000/000/081/179051228971575.jpg" alt="C++ Code Review Master" onerror="this.onerror='';this.src='/static/lhimages/moren/morentu.png'" ></a>
<div class="aritcle_card_info flexColumn">
<a rel="nofollow" href="/xiazai/skill5502" title="C++ Code Review Master" class="overflowclass">C++ Code Review Master</a>
<p class="overflowclass">组合式C++代码评审方案,融合静态分析、AI推理、多轮迭代评审和C++专项检查,适用于PR审查、增量代码审查、全项目评审和代码质量评分,触发词包括review cpp、cpp代码评审、C++review、代码审查。</p>
</div>
<a rel="nofollow" href="/xiazai/skill5502" title="C++ Code Review Master" class="aritcle_card_btn flexRow flexcenter"><b></b><span>下载</span>
</a>
</div>
</div>
<ul>
<li>必须用 <code>GetProcAddress</code> 从 <code>ntdll.dll</code> 动态加载 <code>NtQuerySystemInformation</code>
</li>
<li>第一次调用传 <code>nullptr</code> 和 <code>0</code> 获取所需缓冲区大小,再分配内存重试</li>
<li>遍历返回的 <code>SYSTEM_HANDLE_TABLE_ENTRY_INFO</code> 数组时,<code>UniqueProcessId</code> 字段必须严格比对目标 PID(含当前进程)</li>
<li>句柄类型名不能直接打印——<code>ObjectTypeNumber</code> 对应内核对象类型索引,需查表映射(如 27 → “File”,30 → “Event”)</li>
</ul>
<h3>为什么 <code>lsof</code> 或 Linux 工具思路在 Windows 上不适用</h3>
<p>Linux 下可通过 <code>/proc/PID/fd/</code> 目录直接枚举文件描述符,而 Windows 没有等价的用户态虚拟文件系统暴露句柄细节。试图用 <code>CreateToolhelp32Snapshot</code> 查进程或线程列表,**完全得不到句柄信息**——它只提供 PID/TID/模块路径等元数据,和句柄表无关。</p>
<p>第三方工具(如 Process Explorer)之所以能显示句柄明细,正是因为它注入了驱动或利用了未公开的 <code>NtQuerySystemInformation</code> 接口,并做了大量兼容性适配(例如绕过 PatchGuard 对 ntdll hook 的检测)。</p>
<ul>
<li>别尝试用 <code>OpenProcess</code> + <code>EnumProcessModules</code> 来“推断”句柄——模块加载数 ≠ 句柄数,且无法关联到具体句柄</li>
<li>
<code>GetStdHandle</code>、<code>GetFileType</code> 等仅适用于标准句柄(<code>STD_INPUT_HANDLE</code> 等),对任意句柄无效</li>
<li>试图用 <code>DuplicateHandle</code> 枚举所有可能句柄值(1–65535)既低效又危险:会触发大量无效系统调用,还可能意外复制并泄露句柄权限</li>
</ul>
<h3>资源报告中的内存与 GDI 句柄需单独统计</h3>
<p>所谓“资源报告明细”,实际由三块组成:内核句柄(<code>GetProcessHandleCount</code>)、GDI 对象(<code>GetGuiResources</code>)、用户对象(同属 <code>GetGuiResources</code>)。它们彼此独立,没有统一汇总 API。</p>
<ul>
<li>
<code>GetGuiResources(GetCurrentProcess(), GR_GDIOBJECTS)</code> 返回 GDI 句柄数(<code>HBITMAP</code>、<code>HPEN</code> 等)</li>
<li>
<code>GetGuiResources(GetCurrentProcess(), GR_USEROBJECTS)</code> 返回用户对象数(<code>HWND</code>、<code>HMENU</code>、<code>HACCEL</code> 等)</li>
<li>这两类资源上限默认为 10000(GDI)和 10000(User),超限会导致创建失败,但不会影响内核句柄计数</li>
<li>内存使用需另查:<code>GetProcessMemoryInfo</code>(<code>PROCESS_MEMORY_COUNTERS</code>)提供工作集、页提交等关键指标</li>
</ul>
<p>真正难的不是获取单个数值,而是把这三类资源在不同 Windows 版本下的行为差异、限制阈值、诊断边界全对齐——比如 Windows Server 默认 GDI 限额更高,而某些远程桌面会话中 User 对象限额减半。</p></iostream></windows.h>C++免费学习笔记(深入):立即使用
在学习笔记中,你将探索 C++ 的入门与实战技巧!










