|
0 / 0 / 0
Регистрация: 26.08.2013
Сообщений: 161
|
|||||||||||
Ошибка выгрузки драйвера06.12.2016, 12:28. Показов 1640. Ответов 11
Метки нет (Все метки)
Добрый день.
Помогите разобраться с BSOD. Возникает он в следующем режиме: при выдергивании кабеля питания из компьютера. Только при этом поведении! В остальных случаях драйвер ведет себя штатно (множественная загрузка/выгрузка). После выдергивания кабеля иногда возникает BSOD с ошибкой DRIVER_UNLOADED_WITHOUT_CANCELLING_PENDI NG_OPERATIONS. И эта ошибка уже не пропадает. После снятия dump-а памяти компьютер загружается и снова "сваливается" в эту ошибку. Я обращался к странице, но у меня нет ни одного из перечисленного "This driver failed to cancel lookaside lists, DPCs, worker threads, or other such items before unload". Драйвер вешает хук на функцию ZwCreateSection (знаю, что это плохо, но это самый первый мой драйвер). Пытался смотреть dump памяти, но он оказался не очень информативным...
Подскажите, как можно докопаться до сути, где искать ошибку?
0
|
|||||||||||
| 06.12.2016, 12:28 | |
|
Ответы с готовыми решениями:
11
Программа, для загрузки и выгрузки драйвера
Непонятная ошибка компиляции драйвера |
|
Ушел с форума
|
|
| 06.12.2016, 14:16 | |
|
Ну во-первых, ты перехватываешь не ZwCreateSection, а NtCreateSection.
А это немного разные вещи. Во-вторых, драйвер, который ставит хуки, невыгружаем по своей природе. Потому что если кто-то сверху поставит хук, то после выгрузки твоего драйвера указатель этого "кого-то" повиснет. И при первом обращении будет "бяка". В-третьих, я не вижу синхронизации между Unload и хук-функцией. Что, если они будут вызваны системой одновременно? В-четвертых, даже для выгруженных модулей можно в WinDBG попробовать сделать .reload с ключом /unl и тогда, если символы подключены, он покажет нормальный стек падения. И в-пятых, никто и нигде не обещал, что SSDT будет всегда находиться в неподкачиваемой памяти. Надежнее IoAllocateMdl, MmProbeAndLockPages, MmProtectMdlSystemAddress и т.д.
0
|
|
|
0 / 0 / 0
Регистрация: 26.08.2013
Сообщений: 161
|
||||
| 06.12.2016, 17:13 [ТС] | ||||
|
В данном примере ошибка возникает только по причине выдергивания кабеля питания из компьютера, система обесточена. После того как заново включаю компьютер происходит эта ошибка. Не может же в этот момент система проверять что было до ее внезапного выключения... или может?
0
|
||||
|
Ушел с форума
|
|||||
| 06.12.2016, 17:25 | |||||
|
перехваченной функции и выгрузкой драйвера. KiTrap0E - это обработчик страничных сбоев, кстати говоря. Система не предоставляет внешней синхронизации для таких вещей.
0
|
|||||
|
0 / 0 / 0
Регистрация: 26.08.2013
Сообщений: 161
|
||||||||
| 06.12.2016, 17:48 [ТС] | ||||||||
|
Последовательность действий такова: 1. Система загрузилась. 2. Происходит работа с компьютером. 3. Выдергиваю кабель из розетки. 4. Вставляю кабель в розетку. 5. Включаю компьютер. 6. Система начинает грузиться. 7. Бац, BSOD (иногда могу дойти до окна ввода имени пользователя и пароля) Продолжаю разбираться... Добавлено через 3 минуты А ругается он на функцию status = ZwReadFile(...)
0
|
||||||||
|
Ушел с форума
|
||||
| 06.12.2016, 18:00 | ||||
|
0
|
||||
|
0 / 0 / 0
Регистрация: 26.08.2013
Сообщений: 161
|
|||
| 07.12.2016, 14:11 [ТС] | |||
|
0
|
|||
|
Ушел с форума
|
|
| 07.12.2016, 14:44 | |
|
0
|
|
|
0 / 0 / 0
Регистрация: 26.08.2013
Сообщений: 161
|
||||||||||||
| 07.12.2016, 15:47 [ТС] | ||||||||||||
На всякий случай привожу код функции где происходит падение (80 строка):
0
|
||||||||||||
|
Ушел с форума
|
|
| 07.12.2016, 20:08 | |
|
Ну лично я в этом коде сходу вижу две ошибки:
1. Нет проверки, сколько именно байт прочитала ZwReadFile. Нужное значение следует брать из ioStatusBlock.Information. 2. Нет проверки, что ZwQueryInformationFile вернула успех. На будущее: во время тестирования драйвера рекомендуется сразу включать для него Driver Verifier, тогда некоторые ошибки всплывают на максимально ранних стадиях.
0
|
|
|
0 / 0 / 0
Регистрация: 26.08.2013
Сообщений: 161
|
|
| 08.12.2016, 10:18 [ТС] | |
|
Спасибо, с Вами полностью согласен.
А что вы скажете о стеке падения и ошибке DRIVER_UNLOADED_WITHOUT_CANCELLING_PENDI NG_OPERATIONS в данном случае?
0
|
|
|
Ушел с форума
|
|
| 08.12.2016, 11:44 | |
|
По поводу падения - см. пункт 1. Скорее всего, причина из-за этого.
По поводу ошибки с выгрузкой - трудно сказать что-то определенное, не видя кода. Может быть такая, например, ситуация: система загрузила драйвер, ты поставил в DriverEntry хук на NtCreateSection, но потом возникла какая-то ошибка и драйвер был выгружен, а хук остался. Если в это время твой драйвер внутри функции хука вызывал ZwReadFile, система вполне могла выкинуть BSOD с таким кодом...
0
|
|
| 08.12.2016, 11:44 | |
|
Помогаю со студенческими работами здесь
12
C# Ошибка выгрузки текста с файла в listview Ошибка при попытке выгрузки в Excel Создание обработки для выгрузки данных в dbf: Ошибка создания файла Ошибка драйвера Ошибка драйвера Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога
Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
|
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога
Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
|
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL3_image
8Observer8 10.02.2026
Содержание блога
Библиотека SDL3_image содержит инструменты для расширенной работы с изображениями. Пошагово создадим проект для загрузки изображения формата PNG с альфа-каналом (с прозрачным. . .
|
Установка Qt-версии Lazarus IDE в Debian Trixie Xfce
volvo 10.02.2026
В общем, достали меня глюки IDE Лазаруса, собранной с использованием набора виджетов Gtk2 (конкретно: если набирать текст в редакторе и вызвать подсказку через Ctrl+Space, то после закрытия окошка. . .
|
|
SDL3 для Web (WebAssembly): Работа со звуком через SDL3_mixer
8Observer8 08.02.2026
Содержание блога
Пошагово создадим проект для загрузки звукового файла и воспроизведения звука с помощью библиотеки SDL3_mixer. Звук будет воспроизводиться по клику мышки по холсту на Desktop и по. . .
|
SDL3 для Web (WebAssembly): Основы отладки веб-приложений на SDL3 по USB и Wi-Fi, запущенных в браузере мобильных устройств
8Observer8 07.02.2026
Содержание блога
Браузер Chrome имеет средства для отладки мобильных веб-приложений по USB. В этой пошаговой инструкции ограничимся работой с консолью. Вывод в консоль - это часть процесса. . .
|
SDL3 для Web (WebAssembly): Обработчик клика мыши в браузере ПК и касания экрана в браузере на мобильном устройстве
8Observer8 02.02.2026
Содержание блога
Для начала пошагово создадим рабочий пример для подготовки к экспериментам в браузере ПК и в браузере мобильного устройства. Потом напишем обработчик клика мыши и обработчик. . .
|
Философия технологии
iceja 01.02.2026
На мой взгляд у человека в технических проектах остается роль генерального директора. Все остальное нейронки делают уже лучше человека. Они не могут нести предпринимательские риски, не могут. . .
|