JobObject实现对进程进行内存和运行时间限制

最近在研究oj系统,查过网上的解决方案,大致分为两种:

一种是基于Java虚拟机的解决方案,让编译好的程序运行在java虚拟机里面,通过对虚拟机的限制保障时空有效性和系统安全性;

第二种是基于linux系统的方案,通过内置的系统函数设置程序可用资源以及通过限制用户运行此程序以保障系统安全性.

实际情况是希望在windows下实现oj系统,而且对jvm无爱,遂研究下通过windows的一些内核机制实现此目的.

根据上面的第二种解决方案后查阅MSDN及相关资料后得知windows下没有设置程序可用资源的函数,只有通过JobObject创建一个工作对象以限制其运行.关于系统安全性方面则可以采用其他低权限账户运行(暂时没有找到更好的解决方案,沙箱或许可行,但是工程过于庞大.),这里不做过多介绍,详见CreateProcessAsUser,后续博文里可能会更详细的介绍.

接下来进入正题,通过JobObject创建新的工作对象大致经过如下步骤:

  1. 通过CreateJobObject创建一个工作对象;
  2. 通过SetInformationJobObject设置工作对象的参数,详见MSDN;
  3. 以CREATE_SUSPENDED方式启动进程,通过CreateProcessAsUser或者CreateProcess函数,可能还有其他函数,未做研究.
  4. 通过AssignProcessToJobObject将工作对象应用到指定进程中.
  5. 通过ResumeThread恢复已暂停的进程.
  6. 通过WaitForSingleObject等待正在运行的工作对象,设置好允许使用时间.
  7. 通过QueryInformationJobObject获取工作对象的最终状态.运行程序的退出状态可以通过GetExitCodeProcess获取.
  8. 扫尾工作(必须使用TerminateJobObject结束当前的工作对象,因为工作对象即便设置了PerProcessUserTimeLimit也无法使程序在超时后退出,没有研究原因).

以下是一段Demo代码:

#define _WIN32_WINNT 0x0500
#include "stdafx.h"
#include "windows.h"
#include "winbase.h"
 
int main(int argc, char* argv[])
{
  LPCWSTR path=L"C:\\Time.exe";
 
  HANDLE Job=CreateJobObject(NULL,NULL);
  if(Job!=NULL)
  {
    printf("CreateJobObject   [OK]\n");
    JOBOBJECT_BASIC_LIMIT_INFORMATION Job_Limit;
    memset(&Job_Limit,0,sizeof(Job_Limit));
    Job_Limit.LimitFlags=JOB_OBJECT_LIMIT_WORKINGSET|JOB_OBJECT_LIMIT_PROCESS_TIME;
    Job_Limit.MinimumWorkingSetSize=1;
    Job_Limit.MaximumWorkingSetSize=1024*1024*10;//单位比特
    Job_Limit.PerProcessUserTimeLimit.QuadPart=10000*1000*1;//单位100纳秒
    if(SetInformationJobObject(Job,JobObjectBasicLimitInformation,&Job_Limit,sizeof(Job_Limit)))
    {
      printf("SetInformationJobObject   [OK]\n");
      STARTUPINFO pStaus = {sizeof(pStaus)};
      PROCESS_INFORMATION pInfo;
      if(CreateProcess(path,NULL,NULL,NULL,FALSE,CREATE_NEW_CONSOLE | CREATE_SUSPENDED,NULL,NULL,&pStaus,&pInfo))
      {
        printf("CreateProcess   [OK]\n");
 
        if(AssignProcessToJobObject(Job,pInfo.hProcess))
        {
          printf("AssignProcessToJobObject    [OK]\n");
          ResumeThread(pInfo.hThread);
          CloseHandle(pInfo.hThread);
 
          DWORD WaitRe = WaitForSingleObject(Job,1000);
          if(WaitRe!=WAIT_FAILED)
          {
            printf("WaitForSingleObject   [OK]\n");
            JOBOBJECT_EXTENDED_LIMIT_INFORMATION lpJobObjectInfo;
            DWORD lpReturnLength;
            if(QueryInformationJobObject(Job,JobObjectExtendedLimitInformation,&lpJobObjectInfo,sizeof(lpJobObjectInfo),&lpReturnLength))
            {
              printf("Memory:%dKb\n",lpJobObjectInfo.PeakProcessMemoryUsed/1024);
              DWORD ExitCode=0;
              //TerminateJobObject(Job,0);
              if(GetExitCodeProcess(pInfo.hProcess,&ExitCode))
              {
                printf("ExitCode:%d\n",ExitCode);
              }
            }
          }
          else
          {
            printf("WaitForSingleObject   [Error:%d]\n",GetLastError());
          }
          TerminateJobObject(Job,0);//exit
          CloseHandle(pInfo.hProcess);
          CloseHandle(Job);
        }
        else
        {
          TerminateProcess(pInfo.hProcess,0);//Change
          printf("AssignProcessToJobObject    [Error:%d]\n",GetLastError());
        }
      }
      else
      {
        printf("CreateProcess   [Error:%d]\n",GetLastError());
      }
    }
    else
    {
      printf("SetInformationJobObject   [Error:%d]\n",GetLastError());
    }
  }
  else
  {
    printf("CreateJobObject   [Error:%d]\n",GetLastError());
  }
  system("pause");
  return 0;
}

本文参与腾讯云自媒体分享计划,欢迎正在阅读的你也加入,一起分享。

发表于

我来说两句

0 条评论
登录 后参与评论

相关文章

来自专栏数据库新发现

MySQL 8.0.12 有什么新特性?

原文链接:http://enmotech.com/web/detail/1/577/1.html

630
来自专栏数据和云

Linux 内存中的Cache,真的能被回收么?

编辑手记:很多人都认为,Linux中buffers和cached所占用的内存空间是可以在内存压力较大的时候被释放当做空闲空间用的。但真的是这样么?今天我们重新来...

45111
来自专栏idba

轻量级分布式任务调度系统-RQ

一 前言 Redis Queue 一款轻量级的P分布式异步任务队列,基于Redis作为broker,将任务存到redis里面,然后在后台执行指定...

1023
来自专栏SAP最佳业务实践

SAP最佳业务实践:MM–管道资源物料的采购(903)-2业务处理

3 流程概览表 步骤名称业务条件角色事务­代码预期结果过帐管道资源物料的发货发货已在系统中创建仓库管理员MIGO_GI根据计划协议过帐收货从管道资源提取收到发票...

3366
来自专栏Java架构师历程

sql必会基础2

1、CREATE UNIQUE INDEX index_name ON table_name (

481
来自专栏数据和云

回答了这四个问题,少踩12c 多租户的好多坑

在ACOUG的年终大会上,我分享了一个主题,列举了使用Oracle 12c多租户的过程中可能遇到的各种坑,当你使用一个新产品或者新特性时,如果你不了解,就可能是...

3286
来自专栏Java技术

收集的MySQL的面试题分享给大家

在缺省模式下,MYSQL是autocommit模式的,所有的数据库更新操作都会即时提交,所以在缺省情况下,mysql是不支持事务的。

603
来自专栏抠抠空间

scrapy执行流程

1035
来自专栏孔德雨的专栏

MongoDB Mmap 引擎分析

在3.0之前一直使用mmap引擎作为默认存储引擎,本篇从源码角度对mmap引擎作分析,业界一直以来对10gen用mmap实现存储引擎褒贬不一,本文对此不作探讨。

9.1K0
来自专栏鸿的学习笔记

索引

最简单的索引策略就是:将key值的offset存入在内存,使用hash表进行管理,在搜索时,会先根据key值找到offset,进而由offset找到对应的v...

1075

扫码关注云+社区