Создается поток с помощью PsCreateSystemThread, поток производит кое какие действия (инжэкт апц)), далее вызывается PsTerminateSystemThread(STATUS_SUCCESS), падает где-то в PsTerminateSystemThread: Код (Text): MODULE_NAME: nt FAULTING_MODULE: 804d7000 nt DEBUG_FLR_IMAGE_TIMESTAMP: 41108004 EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - The instruction at "0x%08lx" referenced memory at "0x%08lx". The memory could not be "%s". FAULTING_IP: +ffffffff823538db 823538db 0a4146 or al,byte ptr [ecx+46h] TRAP_FRAME: f1ca83cc -- (.trap 0xfffffffff1ca83cc) ErrCode = 00000000 eax=f2ca870a ebx=823538c8 ecx=0000003d edx=00000001 esi=00000002 edi=818d0728 eip=823538db esp=f1ca8440 ebp=f1ca848c iopl=0 nv up ei ng nz na pe nc cs=0008 ss=0010 ds=0023 es=0023 fs=0030 gs=0000 efl=00010286 823538db 0a4146 or al,byte ptr [ecx+46h] ds:0023:00000083=?? Resetting default scope CUSTOMER_CRASH_COUNT: 1 DEFAULT_BUCKET_ID: WRONG_SYMBOLS BUGCHECK_STR: 0x8E LAST_CONTROL_TRANSFER: from 804e6851 to 823538db STACK_TEXT: WARNING: Frame IP not in any known module. Following frames may be wrong. f1ca843c 804e6851 818d0728 f1ca8488 f1ca847c 0x823538db f1ca848c 804df0d4 00000001 00000000 f1ca84a4 nt+0xf851 f1ca84a4 7c90eb94 badb0d00 00138efc 00000001 nt+0x80d4 f1ca84a8 badb0d00 00138efc 00000001 77239a00 0x7c90eb94 f1ca84ac 00138efc 00000001 77239a00 00000001 0xbadb0d00 f1ca84b0 00000000 77239a00 00000001 00000000 0x138efc STACK_COMMAND: kb FOLLOWUP_IP: nt+f851 804e6851 ?? ??? SYMBOL_STACK_INDEX: 1 SYMBOL_NAME: nt+f851 FOLLOWUP_NAME: MachineOwner IMAGE_NAME: ntoskrnl.exe BUCKET_ID: WRONG_SYMBOLS Followup: MachineOwner --------- kd> .trap 0xfffffffff1ca83cc ErrCode = 00000000 eax=f2ca870a ebx=823538c8 ecx=0000003d edx=00000001 esi=00000002 edi=818d0728 eip=823538db esp=f1ca8440 ebp=f1ca848c iopl=0 nv up ei ng nz na pe nc cs=0008 ss=0010 ds=0023 es=0023 fs=0030 gs=0000 efl=00010286 823538db 0a4146 or al,byte ptr [ecx+46h] ds:0023:00000083=?? Собственно в чем может быть проблема, вроде все за собой убираю (освобождаю пулы, дереференс объектов)?
Странно ты както создаешь тему, ничего конкретного не пишешь, а потом вличке переписываешься. Тему я наверное удалю ввиду ее ненадобности. Если захочешь что спросить у народа - выкладывай сразу код и нормальный анализ багчека.
Я просто думал что ошибка какая-то вполне тривиальная, а оказалось что нет делай как считаешь нужным) зы мало тут осталось у кого спрашивать(