Windows服務編寫原理及探討(1)
2019-09-06 23:33:37
供稿:網(wǎng)友
有那么一類應用程序,是能夠為各種用戶(包括本地用戶和遠程用戶)所用的,擁有用戶授權級進行管理的能力,并且不論用戶是否物理的與正在運行該應用程序的計算機相連都能正常執(zhí)行,這就是所謂的服務了。
(一)服務的基礎知識
Question 1. 什么是服務?它的特征是什么?
在NT/2000中,服務是一類受到操作系統(tǒng)優(yōu)待的程序。一個服務首先是一個Win32可執(zhí)行程序,如果要寫一個功能完備且強大的服務,需要熟悉動態(tài)連接庫(Dlls)、結構異常處理、內(nèi)存映射文件、虛擬內(nèi)存、設備I/O、線程及其同步、Unicode以及其他的由WinAPI函數(shù)提供的應用接口。當然本文討論的只是建立一個可以安裝、運行、啟動、停止的沒有任何其他功能的服務,所以無需上述知識仍可以繼續(xù)看下去,我會在過程中將理解本文所需要的知識逐一講解。
第二要知道的是一個服務決不需要用戶界面。大多數(shù)的服務將運行在那些被鎖在某些黑暗的,冬暖夏涼的小屋子里的強大的服務器上面,即使有用戶界面一般也沒有人可以看到。如果服務提供任何用戶界面如消息框,那么用戶錯過這些消息的可能性就極高了,所以服務程序通常以控制臺程序的形式被編寫,進入點函數(shù)是main()而不是WinMain()。
也許有人有疑問:沒有用戶界面的話,要怎樣設置、管理一個服務?怎樣開始、停止它?服務如何發(fā)出警告或錯誤信息、如何報告關于它的執(zhí)行情況的統(tǒng)計數(shù)據(jù)?這些問題的答案就是服務能夠被遠程管理,Windows NT/2000提供了大量的管理工具,這些工具允許通過網(wǎng)絡上的其它計算機對某臺機器上面的服務進行管理。比如Windows 2000里面的“控制臺”程序(mmc.exe),用它添加“管理單元”就可以管理本機或其他機器上的服務。
Question 2. 服務的安全性…
想要寫一個服務,就必須熟悉Win NT/2000的安全機制,在上述操作系統(tǒng)之中,所有安全都是基于用戶的。換句話說進程、線程、文件、注冊表鍵、信號、事件等等等等都屬于一個用戶。當一個進程被產(chǎn)生的時候,它都是執(zhí)行在一個用戶的上下文(context),這個用戶帳號可能在本機,也可能在網(wǎng)絡中的其他機器上,或者是在一個特殊的賬號:System Account即系統(tǒng)帳號的上下文
如果一個進程正在一個用戶帳號下執(zhí)行,那么這個進程就同時擁有這個用戶所能擁有的一切訪問權限,不論是在本機還是網(wǎng)絡。系統(tǒng)帳號則是一個特殊的賬號,它用來標識系統(tǒng)本身,而且運行在這個帳號下的任何進程都擁有系統(tǒng)上的所有訪問權限,但是系統(tǒng)帳號不能在域上使用,無法訪問網(wǎng)絡資源…
服務也是Win32可執(zhí)行程序,它也需要執(zhí)行在一個context,通常服務都是在系統(tǒng)賬號下運行,但是也可以根據(jù)情況選擇讓它運行在一個用戶賬號下,也就會因此獲得相應的訪問資源的權限。
Question 3. 服務的三個組成部分
一個服務由三部分組成,第一部分是Service Control Manager(SCM)。每個Windows NT/2000系統(tǒng)都有一個SCM,SCM存在于Service.exe中,在Windows啟動的時候會自動運行,伴隨著操作系統(tǒng)的啟動和關閉而產(chǎn)生和終止。這個進程以系統(tǒng)特權運行,并且提供一個統(tǒng)一的、安全的手段去控制服務。它其實是一個RPC Server,因此我們可以遠程安裝和管理服務,不過這不在本文討論的范圍之內(nèi)。SCM包含一個儲存著已安裝的服務和驅動程序的信息的數(shù)據(jù)庫,通過SCM可以統(tǒng)一的、安全的管理這些信息,因此一個服務程序的安裝過程就是將自身的信息寫入這個數(shù)據(jù)庫。
第二部分就是服務本身。一個服務擁有能從SCM收到信號和命令所必需的的特殊代碼,并且能夠在處理后將它的狀態(tài)回傳給SCM。
第三部分也就是最后一部分,是一個Service Control Dispatcher(SCP)。它是一個擁有用戶界面,允許用戶開始、停止、暫停、繼續(xù),并且控制一個或多個安裝在計算機上服務的Win32應用程序。SCP的作用是與SCM通訊,Windows 2000管理工具中的“服務”就是一個典型的SCP。
在這三個組成部分中,用戶最可能去寫服務本身,同時也可能不得不寫一個與其伴隨的客戶端程序作為一個SCP去和SCM通訊,本文只討論去設計和實現(xiàn)一個服務,關于如何去實現(xiàn)一個SCP則在以后的其它文章中介紹。
Question 4. 怎樣開始設計服務
還記得前面我提到服務程序的入口點函數(shù)一般都是main()嗎?一個服務擁有很重要的三個函數(shù),第一個就是入口點函數(shù),其實用WinMain()作為入口點函數(shù)也不是不可以,雖然說服務不應該有用戶界面,但是其實存在很少的幾個例外,這就是下面圖中的選項存在的原因。
由于要和用戶桌面進行信息交互,服務程序有時會以WinMain()作為入口點函數(shù)。
入口函數(shù)負責初始化整個進程,由這個進程中的主線程來執(zhí)行。這意味著它應用于這個可執(zhí)行文件中的所有服務。要知道,一個可執(zhí)行文件中能夠包含多個服務以使得執(zhí)行更加有效。主進程通知SCM在可執(zhí)行文件中含有幾個服務,并且給出每一個服務的ServiceMain回調(Call Back)函數(shù)的地址。一旦在可執(zhí)行文件內(nèi)的所有服務都已經(jīng)停止運行,主線程就在進程終止前對整個進程進行清除。
第二個很重要的函數(shù)就是ServiceMain,我看過一些例子程序里面對自己的服務的進入點函數(shù)都固定命名為ServiceMain,其實并沒有規(guī)定過一定要那樣命名,任何的函數(shù)只要符合下列的形式都可以作為服務的進入點函數(shù)。
VOID WINAPI ServiceMain(
DWORD dwArgc, // 參數(shù)個數(shù)
LPTSTR *lpszArgv // 參數(shù)串
);
這個函數(shù)由操作系統(tǒng)調用,并執(zhí)行能完成服務的代碼。一個專用的線程執(zhí)行每一個服務的ServiceMain函數(shù),注意是服務而不是服務程序,這是因為每個服務也都擁有與自己唯一對應的ServiceMain函數(shù),關于這一點可以用“管理工具”里的“服務”去察看Win2000里面自帶的服務,就會發(fā)現(xiàn)其實很多服務都是由service.exe單獨提供的。當主線程調用Win32函數(shù)StartServiceCtrlDispatcher的時候,SCM為這個進程中的每一個服務產(chǎn)生一個線程。這些線程中的每一個都和它的相應的服務的ServiceMain函數(shù)一起執(zhí)行,這就是服務總是多線程的原因一個僅有一個服務的可執(zhí)行文件將有一個主線程,其它的線程執(zhí)行服務本身。
第三個也就是最后的一個重要函數(shù)是CtrlHandler,它必須擁有下面的原型:
VOID WINAPI CtrlHandler(
DWORD fdwControl //控制命令
)
像ServiceMain一樣,CtrlHandler也是一個回調函數(shù),用戶必須為它的服務程序中每一個服務寫一個單獨的CtrlHandler函數(shù),因此如果有一個程序含有兩個服務,那么它至少要擁有5個不同的函數(shù):作為入口點的main()或WinMain(),用于第一個服務的ServiceMain函數(shù)和CtrlHandler函數(shù),以及用于第二個服務的ServiceMain函數(shù)和CtrlHandler函數(shù)。
SCM調用一個服務的CtrlHandler函數(shù)去改變這個服務的狀態(tài)。例如,當某個管理員用管理工具里的“服務”嘗試停止你的服務的時候,你的服務的CtrlHandler函數(shù)將收到一個SERVICE_CONTROL_STOP通知。CtrlHandler函數(shù)負責執(zhí)行停止服務所需的一切代碼。由于是進程的主線程執(zhí)行所有的CtrlHandler函數(shù),因而必須盡量優(yōu)化你的CtrlHandler函數(shù)的代碼,使它運行起來足夠快,以便相同進程中的其它服務的CtrlHandler函數(shù)能在適當?shù)臅r間內(nèi)收到屬于它們的通知。而且基于上述原因,你的CtrlHandler函數(shù)必須要能夠將想要傳達的狀態(tài)送到服務線程,這個傳遞過程沒有固定的方法,完全取決于你的服務的用途。
本文測試環(huán)境為Win2000 Server + SP2
Athlon XP 1700 + 256MB DDR
全部資料參考自MSDN OCT 2001