информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Spanning Tree Protocol: недокументированное применениеГде водятся OGRыСетевые кракеры и правда о деле Левина
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Microsoft Authenticator прекращает... 
 Очередное исследование 19 миллиардов... 
 Оптимизация ввода-вывода как инструмент... 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / programming
Имя Пароль
если вы видите этот текст, отключите в настройках форума использование JavaScript
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
[Win32] Варианты 20.01.03 13:10  Число просмотров: 986
Автор: amirul <Serge> Статус: The Elderman
<"чистая" ссылка>
> Как узнать? Смотрю стек - в "обозримом прошлом" адресов
> отлаживаемого драйвера не наблюдается, а по F12 он,
> естессно, впадает в дамп памяти.
По SEH доку читать в лом, хотя есть варианты.

1) Обернуть все функции в __try __except блоки и получать GetExceptionInformation
2) Ввести макрос DrivernameKdPrint, который если определен DBG печатает переданную строку, а если не определен, то макрос пустой. Пример можно взять в любом DDK-шном дривере. После этого на входе и выходе (как минимум, вообще-то лучше во всех сколь-нить значительных точках) во все функции расставить мессаги. Дальше будет понятно где именно драйвер слетел. В крайнем случае, если потрейсить не получится (он слетает асинхронно), то обернуть в __try __except только одну функцию.
<programming>
[win32] ntoskernel w2k+sice unhandled_exeption, откуда я туда попал? 20.01.03 09:01  
Автор: Zef <Alloo Zef> Статус: Elderman
<"чистая" ссылка>
Как узнать? Смотрю стек - в "обозримом прошлом" адресов отлаживаемого драйвера не наблюдается, а по F12 он, естессно, впадает в дамп памяти.
[Win32] Варианты 20.01.03 13:10  
Автор: amirul <Serge> Статус: The Elderman
<"чистая" ссылка>
> Как узнать? Смотрю стек - в "обозримом прошлом" адресов
> отлаживаемого драйвера не наблюдается, а по F12 он,
> естессно, впадает в дамп памяти.
По SEH доку читать в лом, хотя есть варианты.

1) Обернуть все функции в __try __except блоки и получать GetExceptionInformation
2) Ввести макрос DrivernameKdPrint, который если определен DBG печатает переданную строку, а если не определен, то макрос пустой. Пример можно взять в любом DDK-шном дривере. После этого на входе и выходе (как минимум, вообще-то лучше во всех сколь-нить значительных точках) во все функции расставить мессаги. Дальше будет понятно где именно драйвер слетел. В крайнем случае, если потрейсить не получится (он слетает асинхронно), то обернуть в __try __except только одну функцию.
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2025 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach