首页
社区
课程
招聘
[旧帖] 360安全卫士导致电脑开机卡死,谁能通知改一下,谢谢!急急急 0.00雪花
发表于: 2014-10-11 09:41 21216

[旧帖] 360安全卫士导致电脑开机卡死,谁能通知改一下,谢谢!急急急 0.00雪花

2014-10-11 09:41
21216
有谁认识360的人么,能否帮忙通知他们修改一些360安全卫士导致电脑开机卡死的问题,谢谢!修改的办法很简单,把那个8位的变量定义成16位或者32就可以了,具体文件描述见附件。下面是一个简单的描述:

出问题的机器配有2个处理器,卡死的时候都是出现了这样的场景:0号处理器刚好执行360驱动的代码,这代码会屏蔽所有中断,然后会向1号处理器发dpc请求,并等待这个请求完成;刚好在这个时候1号处理器会给0号处理器发送IPI中断(1号处理器会把自身的中断请求级别提高到了27),并等待中断的完成。由于0号处理器屏蔽了中断,IPI中断也就无法处理,1号处理器只能死等;此时1号处理器的中断请求级别是27,dpc也无法调度,所以0号处理器也在死等。

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

上传的附件:
收藏
免费 0
支持
分享
最新回复 (16)
雪    币: 130
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
http://bbs.360safe.com/thread-4801827-1-1.html

之前在360的官方论坛反馈过这个问题,后面都没有人跟进。昨天和360的工作人员沟通了一下,也就没有下文。他们希望我通过“Ctrl+ScrollLock”的办法抓个dump文件,但是在卡死的情况下是无法抓取到的,因为这个情况下cpu是无法响应键盘中断的,原因是其中一个cpu关闭了中断,另外一个cpu的irql是IPI级别,他远远高于键盘中断,所以抓不了dump文件。

现在我们的客户催的很急,让我们在内存中修改360的代码,规避这个问题,但我们觉得这不是一个理想的方案,还是希望360来改!谁人是360里面的人,帮忙通知一下,万分感谢!急急急!
2014-10-11 09:51
0
雪    币: 58
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
直接拨打论坛里面的电话,或者到微博上@周鸿祎
2014-10-11 10:05
0
雪    币: 130
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
电话打了,让我们把问题发到邮箱,都是后面就没反馈了。发微博@周鸿祎了,他们工作人员联系我了,让我抓dump文件,这个场景下抓不了dump文件。我把问题的详细原因跟他们说了,后面也就没了下文。纠结啊,领导现在催着我写代码patch 360的驱动,真担心到客户那里引发一些兼容性的问题,更头疼。我觉得360改起来很简单,就一行代码而已,把那个8位的变量定义成16位或者32就可以了。
2014-10-11 10:11
0
雪    币: 55
活跃值: (519)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
5
为什么那个signed int会是8位的变量?处理器构造?
2014-10-11 10:53
0
雪    币: 130
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
哪个地方?能否贴个图?
2014-10-11 10:57
0
雪    币: 1392
活跃值: (4867)
能力值: ( LV13,RANK:240 )
在线值:
发帖
回帖
粉丝
7
反汇编代码中 movzx EAX,[EBP+Number]
已经扩展了。肯定有可能大于300的啊
2014-10-11 11:02
0
雪    币: 130
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
[QUOTE=IamHuskar;1322843]反汇编代码中 movzx EAX,[EBP+Number]
已经扩展了。肯定有可能大于300的啊[/QUOTE]

.text:8975E0A6 var_C           = dword ptr -0Ch
.text:8975E0A6 Number          = byte ptr -5
.text:8975E0A6 NewIrql         = byte ptr -1

.text:8975E1A9                 inc     [ebp+Number]
.text:8975E1AC                 movzx   eax, [ebp+Number]

扩展了有用么?帮不上忙把?
2014-10-11 11:10
0
雪    币: 8865
活跃值: (2379)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
9
所谓的工作人员就是走个模板化的流程,就是个模板化的反馈,下文不知道什么时候了~

我的机器去年中了个高端的木马,由于有点懒散,所以找360的专家,
但是专家也是走走模板,最后还是老子自己编写工具解决了。
2014-10-11 12:20
0
雪    币: 1392
活跃值: (4867)
能力值: ( LV13,RANK:240 )
在线值:
发帖
回帖
粉丝
10
我是针对于你说的 把这个值改为 16或者32位说的。应该不是这个问题。
2014-10-11 13:08
0
雪    币: 1602
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
围观老v中木马
2014-10-11 14:16
0
雪    币: 130
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
.text:8975E1A9 loc_8975E1A9:                           ; CODE XREF: sub_8975E0A6+11Bj
.text:8975E1A9                 inc     [ebp+Number]
.text:8975E1AC                 movzx   eax, [ebp+Number]
.text:8975E1B0                 cmp     eax, 12Ch
.text:8975E1B5                 jge     short loc_8975E1F3
.text:8975E1B7                 push    0Ah             ; MicroSeconds
.text:8975E1B9                 call    ebx ; KeStallExecutionProcessor

cmp     eax, 12Ch

你意思是说eax会大于0x12c么?
2014-10-11 14:41
0
雪    币: 8865
活跃值: (2379)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
13
有时间写写去年中木马后引发的一场反APT战争的记录~
2014-10-11 14:45
0
雪    币: 191
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
感谢反馈. 立即解决. 抱歉添麻烦了
2014-10-11 18:19
0
雪    币: 130
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
合入到安装包之后,麻烦通知一下,我们通知客户安装新的安全卫士,谢谢!
2014-10-12 12:19
0
雪    币: 2
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
最直接办法就是重装,360产品很难说
2014-11-13 10:49
0
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
完全听不懂啊
2014-11-18 21:37
0
游客
登录 | 注册 方可回帖
返回
//