GetProcessHandleCount是Windows下获取当前进程内核对象句柄总数的最轻量API,返回DWORD值,仅统计文件、事件、互斥体等内核句柄,不包含GDI/USER句柄,需配合GetLastError判断错误。

Windows平台下用 GetProcessHandleCount 快速获取句柄总数
在 Windows 上,最轻量、最直接的方式是调用 GetProcessHandleCount。它返回当前进程的**内核对象句柄总数**(即打开的文件、事件、互斥体、线程、进程等句柄数),不需遍历、无权限要求、API 调用开销极小。
注意:该函数只返回数量,不区分类型,也不包含用户对象(如窗口、菜单等 GDI 句柄)——那些得靠 GetGuiResources 单独查。
-
GetProcessHandleCount仅适用于当前进程,传入GetCurrentProcess()即可 - 返回值为
DWORD,若为 0 表示调用失败(通常因句柄表被破坏或权限异常,但极少发生) - 它统计的是内核句柄(
HANDLE类型),和std::fstream或FILE*等 C/C++ 运行时句柄无关
#include <windows.h>
#include <iostream>
int main() {
DWORD count = GetProcessHandleCount(GetCurrentProcess());
std::cout << "Kernel handle count: " << count << "\n";
return 0;
}
想看句柄明细?必须用 NtQuerySystemInformation + SYSTEM_HANDLE_INFORMATION
Windows 没有公开 API 支持按进程列出所有句柄,只能走未文档化的 NT 内核接口 NtQuerySystemInformation,配合 SYSTEM_HANDLE_INFORMATION(或 Win10+ 的 SYSTEM_HANDLE_INFORMATION_EX)。这属于高风险操作:函数名未导出、结构体无头文件定义、行为可能随系统版本变化。
常见错误现象:STATUS_INVALID_INFO_CLASS(信息类不支持)、访问违规(结构体大小算错)、返回缓冲区不足(需先试探大小)、句柄类型名解析失败(ObjectTypeNumber 需查 ntdll.dll 符号或硬编码映射)。
立即学习“C++免费学习笔记(深入)”;
组合式C++代码评审方案,融合静态分析、AI推理、多轮迭代评审和C++专项检查,适用于PR审查、增量代码审查、全项目评审和代码质量评分,触发词包括review cpp、cpp代码评审、C++review、代码审查。
- 必须用
GetProcAddress从ntdll.dll动态加载NtQuerySystemInformation - 第一次调用传
nullptr和0获取所需缓冲区大小,再分配内存重试 - 遍历返回的
SYSTEM_HANDLE_TABLE_ENTRY_INFO数组时,UniqueProcessId字段必须严格比对目标 PID(含当前进程) - 句柄类型名不能直接打印——
ObjectTypeNumber对应内核对象类型索引,需查表映射(如 27 → “File”,30 → “Event”)
为什么 lsof 或 Linux 工具思路在 Windows 上不适用
Linux 下可通过 /proc/PID/fd/ 目录直接枚举文件描述符,而 Windows 没有等价的用户态虚拟文件系统暴露句柄细节。试图用 CreateToolhelp32Snapshot 查进程或线程列表,**完全得不到句柄信息**——它只提供 PID/TID/模块路径等元数据,和句柄表无关。
第三方工具(如 Process Explorer)之所以能显示句柄明细,正是因为它注入了驱动或利用了未公开的 NtQuerySystemInformation 接口,并做了大量兼容性适配(例如绕过 PatchGuard 对 ntdll hook 的检测)。
- 别尝试用
OpenProcess+EnumProcessModules来“推断”句柄——模块加载数 ≠ 句柄数,且无法关联到具体句柄 -
GetStdHandle、GetFileType等仅适用于标准句柄(STD_INPUT_HANDLE等),对任意句柄无效 - 试图用
DuplicateHandle枚举所有可能句柄值(1–65535)既低效又危险:会触发大量无效系统调用,还可能意外复制并泄露句柄权限
资源报告中的内存与 GDI 句柄需单独统计
所谓“资源报告明细”,实际由三块组成:内核句柄(GetProcessHandleCount)、GDI 对象(GetGuiResources)、用户对象(同属 GetGuiResources)。它们彼此独立,没有统一汇总 API。
-
GetGuiResources(GetCurrentProcess(), GR_GDIOBJECTS)返回 GDI 句柄数(HBITMAP、HPEN等) -
GetGuiResources(GetCurrentProcess(), GR_USEROBJECTS)返回用户对象数(HWND、HMENU、HACCEL等) - 这两类资源上限默认为 10000(GDI)和 10000(User),超限会导致创建失败,但不会影响内核句柄计数
- 内存使用需另查:
GetProcessMemoryInfo(PROCESS_MEMORY_COUNTERS)提供工作集、页提交等关键指标
真正难的不是获取单个数值,而是把这三类资源在不同 Windows 版本下的行为差异、限制阈值、诊断边界全对齐——比如 Windows Server 默认 GDI 限额更高,而某些远程桌面会话中 User 对象限额减半。

















