【第7章 I/O编程与异常】为什么句柄看起来像指针却不是指针?

news/2025/11/21 22:53:53/文章来源:https://www.cnblogs.com/wangya216/p/19254745

这是一个极佳的问题,触及了操作系统设计中抽象、兼容性与安全的核心权衡。
“句柄看起来像指针却不是指针”这一现象,本质上是 Windows API 在类型系统上的“善意伪装”,背后有深刻的历史和工程原因。


🔍 一、为什么“看起来像指针”?——类型定义的伪装

在 Windows 的 C/C++ 头文件(如 winnt.h)中,你会看到:

typedef void* HANDLE;
typedef void* HWND;
typedef void* HINSTANCE;
// ...

这使得 HANDLE h = CreateFile(...); 在语法上像一个指针,编译器也把它当作 void* 处理。

✅ 这样做的主要原因

1. API 泛型性与类型安全(编译期)

  • 如果 HANDLE 定义为 intuint32_t,那么:
    • 所有类型的句柄(HWND, HFILE, HEVENT)都会变成同一种整数类型;
    • 编译器无法阻止你把窗口句柄传给文件函数:
      HWND hwnd = CreateWindow(...);
      ReadFile(hwnd, ...); // 若 HANDLE 是 int,编译器不会报错!
      
  • 而通过 不同的 typedef 指针类型
    typedef void* HWND;
    typedef void* HANDLE;
    
    即使底层都是整数,C/C++ 的强类型系统会在编译时报错
    error: cannot convert 'HWND' to 'HANDLE'
    

    💡 这是一种经典的 “类型标签(type tagging)”技巧:用不同的指针类型实现编译期类型检查,即使运行时它们只是数字。

2. 历史兼容性(从 16 位 Windows 延续)

  • 16 位 Windows(Win16) 中,某些“句柄”确实是内存选择器(selector)或段地址,接近指针概念;
  • 当迁移到 Win32 时,为了不破坏已有代码的语法结构,微软保留了 typedef void* 的形式;
  • 虽然语义变了(从“近似地址”变为“索引”),但API 签名保持不变,老代码无需修改即可重新编译。

3. 未来可扩展性

  • 使用 void* 作为基类型,允许微软在未来改变句柄的内部表示(比如从 32 位整数变为 64 位结构体指针),而不影响现有 API 的调用约定

❌ 二、为什么“实际上不是指针”?——运行时的本质

尽管类型是 void*,但句柄的值通常不具备指针的语义

特征 真实指针(如 char* p Windows 句柄(如 HANDLE h
值的含义 内存地址(如 0x00A01234 句柄表索引(如 0x00000124
可解引用? *p 读取内存内容 *(int*)h → 未定义行为(通常崩溃)
可算术运算? p + 1 移动到下一个元素 h + 1 无意义(可能指向无效句柄)
跨进程有效? ❌(除非共享内存) ❌(句柄是进程局部的)
对齐特征 任意地址 通常低 2 位为 0(如 0x124, 0x128

📌 关键证据
在调试器中查看 HANDLE hFile = CreateFile(...) 的值,你会发现它往往是 0x1240x130 这样的小整数,远小于用户态内存起始地址(通常 > 0x10000),显然不是有效指针。


🛡️ 三、这样设计的好处:安全 + 抽象

  1. 隐藏内核实现细节
    应用程序无法知道内核对象的真实地址,防止恶意程序篡改内核数据结构。

  2. 防止误用
    即使你强行把 HANDLE 当指针用(如 (char*)hFile),读到的也是垃圾数据,不会意外泄露内核信息。

  3. 支持句柄继承与复制
    内核可以通过句柄表重定向实现 DuplicateHandle(),而无需暴露真实指针。

  4. 便于权限检查
    每次 API 调用时,内核可通过句柄查表,同时验证访问权限(ACL),这是基于“索引查表”模型才能高效实现的。


🆚 对比:Linux 文件描述符(fd)

有趣的是,Linux 的 fdint,没有伪装成指针,但它同样不是指针,而是文件描述符表的索引

Windows 选择“伪装成指针”,Linux 选择“坦白是整数”,两者都达到了不透明标识符的目的,只是风格不同:

系统 标识符类型 是否伪装 类型安全手段
Windows HANDLE (void*) ✅ 伪装成指针 不同 typedef 实现编译期检查
Linux int fd ❌ 直接暴露为整数 依赖程序员 discipline + syscall 返回错误

✅ 总结:为什么“看起来像指针却不是指针”?

因为 Windows 用 typedef void* HANDLE 实现了“编译期类型安全”和“历史兼容性”,但在运行时,HANDLE 的值只是一个进程局部的整数索引,与内存地址无关。这是一种精心设计的抽象层,既欺骗了类型系统以获得安全性,又隐藏了内核实现以保障稳定性。

简言之:

“像指针”是为了让编译器帮你抓 bug;
“不是指针”是为了让系统更安全、更灵活。

这也是系统编程中“接口”与“实现”分离的经典范例。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/972603.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

SQL 基础语法

SQL 基础语法 在我们用 docker run --name ctf-mysql -e MYSQL_ROOT_PASSWORD=root -p 3306:3306 -d mysql:5.7 命令创建了 ctf-mysql 容器后,使用 start ctf-mysql 打开容器,用 docker exec -it ctf-mysql mysql -u…

实用指南:暖手宝方案开发,暖手宝MCU控制方案开发设计

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

博客发文公示

文章会优先在我的个人博客https://penetr4t10n.top更新,偶尔或者不一定同步到博客园,如果想第一时间获取文章,请浏览我的个人博客,谢谢

2025年【口碑好的/比较好的/靠谱的】水密门【公司/工厂/厂家】推荐/排行榜 哪家好/强/靠谱

2025年【口碑好的/比较好的/靠谱的】水密门【公司/工厂/厂家】推荐/排行榜 哪家好/强/靠谱 比较好的/靠谱的/可靠的铝合金水密门/不锈钢水密门/船用铰链液压水密门/船用钢质水密门/船用耐压水密门/船用液压水密门/船用…

NVM 与 单节点下PM2进程守护 安装配置以及使用教程完整指南(含 Node.js 环境搭建)

NVM 与 单节点下PM2进程守护 安装配置以及使用教程完整指南(含 Node.js 环境搭建)该文档聚焦 NVM 与 PM2 的实用配置,旨在帮助用户高效管理 Node.js 环境与应用进程。内容上,先解决 NVM 安装的网络问题与环境变量配…

北大六院的诊断

医生:西**诊断:偏执性反应情绪冲动调药:氨磺必利片 0-1    丙戊酸镁 1-2

Pycharm远程连接服务器项目 - 实践

Pycharm远程连接服务器项目 - 实践pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco&…

django项目前端模版文件,在pycahrm无法使用ctrl+alt+l格式化代码的解决办法

闲话少说, <!DOCTYPE html> <html> <head><title>修复后的重置代码</title> </head> <body><h1>PyCharm 格式化问题修复示例</h1><h2>问题代码(导致格…

北大六院后看又相

我的双相:情绪高:应对低落的情绪

TPAMI 2025 | 从分离到融合:新一代3D场景技术建立双重能力提升!

TPAMI 2025 | 从分离到融合:新一代3D场景技术建立双重能力提升!2025-11-21 22:28 tlnshuju 阅读(0) 评论(0) 收藏 举报pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !im…

详细介绍:后端开发常用Linux命令

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

QT:Qt5.14向文档输出表格--编译异常信息

QT向文档输出表格:输出近5年的高考信息统计表 22:29:34: Starting D:\Demo\QT5.14\CH12\CH1402\build-WordWritetable-Desktop_Qt_5_14_2_MinGW_64_bit-Debug\debug\WordWritetable.exe ... QAxBase::dynamicCallHel…

《程序员修炼之道》阅读笔记5

《程序员修炼之道》第五章"弯曲,或折断"阅读笔记 解耦与得墨忒耳法则 解耦是构建灵活、可维护系统的核心原则。书中提出的得墨忒耳法则(Law of Demeter)为降低模块间耦合提供了明确指导:对象的方法应只调…

java面向对象知识补充

static静态变量补充知识:static静态变量:数据只需要一份,且需要被共享时(访问,修改)例如,记录全局某个数量。 实例变量:每个对象都要有一份,数据各不同。(普通定义)静态方法静态方法可以用来设计工具类。工…

团队作业 3 - 教学课件和班级管理系统 需求改进 系统设计 - WAR

一、需求 & 原型改进(20 分)课堂讨论问题及修改(5 分)问题 1 修改 1课件格式支持单一(仅支持 PPT/PDF) 增加视频(MP4)、音频(MP3)格式课件上传与在线预览支持成绩统计维度单一(仅平均分) 新增最高分、…

win11下载安装python,命令提示符输入python,打开Microsoft store界面,解决方案

win11下载安装python,命令提示符输入python,打开Microsoft store界面,解决方案1.找到python安装路径, C:\Users\33723\AppData\Local\Programs\Python\Python314 C:\Users\33723\AppData\Local\Programs\Python\Py…

卷积神经网络的引入3 —— MLP 与 CNN 在更大数据集上的性能对比实验

卷积神经网络的引入3 —— MLP 与 CNN 在更大数据集上的性能对比实验 在前两篇文章中,我们分别验证了:MLP 对平移等扰动非常敏感,而 CNN 具备更好的鲁棒性 在 Fashion-MNIST(低维灰度图)下,MLP 与 CNN 的表现差距…

全网都在找的Nano Banana Pro API 来了!便宜稳定0.15/张

Nano Banana Pro(Gemini 3 Pro Image)是Google基于Gemini 3 Pro开发的新一代图像生成与编辑模型,它不仅在图像质量上达到了新的高度,更在文字渲染、多图像融合和实时信息整合方面带来了突破性的进展。本文将带你全…

通过DataReader获取sql查询的字段元数据信息

原理 应用程序调用 GetSchemaTable()↓ ADO.NET 驱动程序生成元数据查询SQL↓ 发送到数据库服务器执行↓ 数据库返回结果集架构信息(不包含实际数据)↓ ADO.NET 解析架构信息并构建 DataTable↓ 返回包含完整列信息的…

Docker命令入门

Docker命令入门1. 使用容器运行 Nginx 应用 1.1 使用 docker run 命令运行 Nginx 应用 1.1.1 观察下载容器镜像过程查找本地容器镜像文件执行命令过程一:下载容器镜像 $ docker run -d nginx:latestUnable to find im…