C++如何获取当前进程的所有打开句柄总数及资源报告明细

雨芳大大_3765

雨芳大大_3765

2026-06-29

223人浏览

原创

getprocesshandlecount是windows下获取当前进程内核对象句柄总数的最轻量api,返回dword值,仅统计文件、事件、互斥体等内核句柄,不包含gdi/user句柄,需配合getlasterror判断错误。

c++如何获取当前进程的所有打开句柄总数及资源报告明细

Windows平台下用 GetProcessHandleCount 快速获取句柄总数

在 Windows 上,最轻量、最直接的方式是调用 GetProcessHandleCount。它返回当前进程的**内核对象句柄总数**(即打开的文件、事件、互斥体、线程、进程等句柄数),不需遍历、无权限要求、API 调用开销极小。

注意:该函数只返回数量,不区分类型,也不包含用户对象(如窗口、菜单等 GDI 句柄)——那些得靠 GetGuiResources 单独查。

  • GetProcessHandleCount 仅适用于当前进程,传入 GetCurrentProcess() 即可
  • 返回值为 DWORD,若为 0 表示调用失败(通常因句柄表被破坏或权限异常,但极少发生)
  • 它统计的是内核句柄(HANDLE 类型),和 std::fstream 或 FILE* 等 C/C++ 运行时句柄无关
#include <windows.h>
#include <iostream>

int main() {
    DWORD count = GetProcessHandleCount(GetCurrentProcess());
    std::cout 

<h3>想看句柄明细?必须用 <code>NtQuerySystemInformation</code> + <code>SYSTEM_HANDLE_INFORMATION</code>
</h3>
<p>Windows 没有公开 API 支持按进程列出所有句柄,只能走未文档化的 NT 内核接口 <code>NtQuerySystemInformation</code>,配合 <code>SYSTEM_HANDLE_INFORMATION</code>(或 Win10+ 的 <code>SYSTEM_HANDLE_INFORMATION_EX</code>)。这属于高风险操作:函数名未导出、结构体无头文件定义、行为可能随系统版本变化。</p>
<p>常见错误现象:<code>STATUS_INVALID_INFO_CLASS</code>(信息类不支持)、访问违规(结构体大小算错)、返回缓冲区不足(需先试探大小)、句柄类型名解析失败(<code>ObjectTypeNumber</code> 需查 <code>ntdll.dll</code> 符号或硬编码映射)。</p><div class="aritcle_card flexRow artxards">
											<div class="artcardd flexRow">
												<a class="aritcle_card_img" rel="nofollow" href="/xiazai/skill5502" title="C++ Code Review Master"><img
														src="https://img.php.cn/upload/skill/000/000/081/179051228971575.jpg" alt="C++ Code Review Master" onerror="this.onerror='';this.src='/static/lhimages/moren/morentu.png'" ></a>
												<div class="aritcle_card_info flexColumn">
													<a rel="nofollow" href="/xiazai/skill5502" title="C++ Code Review Master" class="overflowclass">C++ Code Review Master</a>
													<p class="overflowclass">组合式C++代码评审方案,融合静态分析、AI推理、多轮迭代评审和C++专项检查,适用于PR审查、增量代码审查、全项目评审和代码质量评分,触发词包括review cpp、cpp代码评审、C++review、代码审查。</p>
												</div>
												<a rel="nofollow" href="/xiazai/skill5502" title="C++ Code Review Master" class="aritcle_card_btn flexRow flexcenter"><b></b><span>下载</span>
												</a>
											</div>
										</div>
<ul>
<li>必须用 <code>GetProcAddress</code> 从 <code>ntdll.dll</code> 动态加载 <code>NtQuerySystemInformation</code>
</li>
<li>第一次调用传 <code>nullptr</code> 和 <code>0</code> 获取所需缓冲区大小,再分配内存重试</li>
<li>遍历返回的 <code>SYSTEM_HANDLE_TABLE_ENTRY_INFO</code> 数组时,<code>UniqueProcessId</code> 字段必须严格比对目标 PID(含当前进程)</li>
<li>句柄类型名不能直接打印——<code>ObjectTypeNumber</code> 对应内核对象类型索引,需查表映射(如 27 → “File”,30 → “Event”)</li>
</ul>
<h3>为什么 <code>lsof</code> 或 Linux 工具思路在 Windows 上不适用</h3>
<p>Linux 下可通过 <code>/proc/PID/fd/</code> 目录直接枚举文件描述符,而 Windows 没有等价的用户态虚拟文件系统暴露句柄细节。试图用 <code>CreateToolhelp32Snapshot</code> 查进程或线程列表,**完全得不到句柄信息**——它只提供 PID/TID/模块路径等元数据,和句柄表无关。</p>
<p>第三方工具(如 Process Explorer)之所以能显示句柄明细,正是因为它注入了驱动或利用了未公开的 <code>NtQuerySystemInformation</code> 接口,并做了大量兼容性适配(例如绕过 PatchGuard 对 ntdll hook 的检测)。</p>
<ul>
<li>别尝试用 <code>OpenProcess</code> + <code>EnumProcessModules</code> 来“推断”句柄——模块加载数 ≠ 句柄数,且无法关联到具体句柄</li>
<li>
<code>GetStdHandle</code>、<code>GetFileType</code> 等仅适用于标准句柄(<code>STD_INPUT_HANDLE</code> 等),对任意句柄无效</li>
<li>试图用 <code>DuplicateHandle</code> 枚举所有可能句柄值(1–65535)既低效又危险:会触发大量无效系统调用,还可能意外复制并泄露句柄权限</li>
</ul>
<h3>资源报告中的内存与 GDI 句柄需单独统计</h3>
<p>所谓“资源报告明细”,实际由三块组成:内核句柄(<code>GetProcessHandleCount</code>)、GDI 对象(<code>GetGuiResources</code>)、用户对象(同属 <code>GetGuiResources</code>)。它们彼此独立,没有统一汇总 API。</p>
<ul>
<li>
<code>GetGuiResources(GetCurrentProcess(), GR_GDIOBJECTS)</code> 返回 GDI 句柄数(<code>HBITMAP</code>、<code>HPEN</code> 等)</li>
<li>
<code>GetGuiResources(GetCurrentProcess(), GR_USEROBJECTS)</code> 返回用户对象数(<code>HWND</code>、<code>HMENU</code>、<code>HACCEL</code> 等)</li>
<li>这两类资源上限默认为 10000(GDI)和 10000(User),超限会导致创建失败,但不会影响内核句柄计数</li>
<li>内存使用需另查:<code>GetProcessMemoryInfo</code>(<code>PROCESS_MEMORY_COUNTERS</code>)提供工作集、页提交等关键指标</li>
</ul>
<p>真正难的不是获取单个数值,而是把这三类资源在不同 Windows 版本下的行为差异、限制阈值、诊断边界全对齐——比如 Windows Server 默认 GDI 限额更高,而某些远程桌面会话中 User 对象限额减半。</p></iostream></windows.h>

C++免费学习笔记(深入):立即使用
在学习笔记中,你将探索 C++ 的入门与实战技巧!

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

c++

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
c++和c语言的区别有哪些
c++和c语言的区别有哪些

c++和c语言的区别:1、面向对象编程(OOP)支持不同;2、新增特性不同;3、标准库不同;4、编译方式不同;5、命名空间不同等等。想了解更多c++的相关内容,可以阅读本专题下面的文章。

2024.03.14

2208

9

c++和python学习顺序推荐
c++和python学习顺序推荐

一般建议先学习C++,再学习Python,因为这样可以逐步从较为底层的编程语言向更高级的语言过渡。想了解更多python的相关内容,可以阅读本专题下面的文章。

2024.03.14

979

6

python和c++学习性价比分析
python和c++学习性价比分析

Python易于学习,广泛应用于Web开发、数据科学和人工智能等领域,但性能较低。C语言性能高,适用于对性能要求较高的场景,如游戏开发和系统编程,但学习曲线陡峭,错误处理复杂。想了解更多python的相关内容,可以阅读本专题下面的文章。

2024.03.14

407

5

c语言和c++一样吗
c语言和c++一样吗

c语言和c++是两种不同的编程语言,虽然有相似之处,但存在显著差异。c语言专注于过程式编程和系统级开发,以简洁、高效著称。c++作为c语言的超集,引入了面向对象编程,增强了代码组织和管理能力,但学习曲线也更陡峭。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.03.14

307

5

c语言和c++先学哪个好
c语言和c++先学哪个好

初学者选择学习c语言还是c++语言,需要根据个人学习目标、背景以及编程兴趣和预期应用方向来决定。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.03.14

386

5

c语言和c++的区别和联系
c语言和c++的区别和联系

c语言和c++是计算机科学领域应用广泛的编程语言。虽然它们有着相似的基础,但它们在语言类型、语法功能和内存管理方面存在着显著差异。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.03.14

580

5

c++软件中文更改教程
c++软件中文更改教程

对于 ide,可通过打开设置,找到语言设置,选择中文,并保存更改。对于非 ide 应用程序,可查找设置或选项,选择语言设置,更改为中文,并保存更改。想了解更多c++的相关内容,可以阅读本专题下面的文章。

2024.03.21

1389

9

python和java和c++学习性价比分析
python和java和c++学习性价比分析

Python以其易学性、丰富的库和活跃的社区而著称,适合数据科学、人工智能和Web开发。Java以其跨平台性、企业级应用开发和Android应用开发而闻名。C++以其底层控制能力、高效性能和游戏开发而著称。选择哪种语言取决于个人兴趣、职业方向和特定需求。想了解更多python和java和c++的相关内容,可以阅读本专题下面的文章。

2024.03.22

1197

7

c++和c语言学习顺序推荐
c++和c语言学习顺序推荐

对于初学者,建议先学习C语言,掌握编程基础后再转入C++,便于理解面向对象编程概念。有编程经验者可直接学习C++,快速接触高级编程技术。想了解更多c++和c语言的相关内容,可以阅读本专题下面的文章。

2024.03.25

1325

9

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Conan 2 Essentials 免费课程
Conan 2 Essentials 免费课程

共0课时 | 0人学习

CMake 与 Conan 集成实践
CMake 与 Conan 集成实践

共0课时 | 0人学习

Conan 2 高级依赖模型介绍
Conan 2 高级依赖模型介绍

共0课时 | 0人学习