KiFindReadyThread逆向分析

先说大致流程
1.通过获取到DispatcherReadyListHead中最高位的等待列表中的线程
2.判断该等待列表中的线程亲核性中的Group成员是否是当前核的KPRCB的Group一致
3.如果符合条件,就将目标线程的NextProcessor设置为新的KPRCB.Number

KiFindReadyThread逆向分析_第1张图片KiFindReadyThread逆向分析_第2张图片
KiFindReadyThread逆向分析_第3张图片

总结:

每个核都有32个链表,在运行时该核触发时钟中断后,会寻找32位数组链表从大到小遍历每个线程,如果遍历的目标线程的亲核性就是运行的本核心,那么从就绪链表中摘除它,并将该线程的NextProcessor进行更改为新的核心的KPRCB.Number

这里其实很好理解,就好比这个32位数组链表就是一个线程池,每个CPU需要切换线程的时候就从里面遍历看看谁的亲核性是自己,然后再从里面拿出该线程

你可能感兴趣的:(windows内核,安全,学习,驱动开发)