驱动开发:BSOD 0xC4_f6 句柄问题

ZwQuerySymbolicLink函数报错,调用到ObReferenceObjectByHandle

刚接触驱动开发经验太少,被BSOD 0xC4_f6蓝屏问题困扰了几天,最后在论坛问到了原因。
下面记录问题及解决办法。

问题:
同样的驱动某一天在虚拟机中跑直接导致了蓝屏,只要开启就会蓝屏。
利用windbg分析dump文件,查看堆栈得知是调用到ZwQuerySymbolicLink函数时出的问题
堆栈信息
再查找 0xC4_f6的bug信息,得知问题描述是驱动程序将用户模式句柄引用为内核模式
找了半天也没理解我在内核申请的句柄怎么变成了用户模式。

下面的是相关的函数代码

NTSTATUS QuerySymbolicLink(
 IN PUNICODE_STRING SymbolicLinkName,
 OUT PUNICODE_STRING LinkTarget
)
{
   
 OBJECT_ATT
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值