1、内核对象句柄表:
2、索引值。内核对象的句柄的是HANDLE值(先将HANDLE右移两位,移掉访问掩码和标志就是索引值了)。
3、指向内核对象的指针。这个值是内核对象的数据结构的指针,存在于内核区间。
4、标志。表示这个内核对象是否可以继承。