能力值:
( LV6,RANK:92 )
|
-
-
2 楼
所以为什么会产生蓝屏呢?
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
找到了位置,具体原因不知呗
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
没下文了?
|
能力值:
( LV4,RANK:40 )
|
-
-
5 楼
统一回复:各位逆向大佬分析分析,逆向我业余水平,主要正向开发。
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
卸载360
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
原来以为能学点东西
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
都啥年代了,怎么可能是hook。 这也明显不是函数地址的事情,都调到NtOpenKey了,那么函数地址肯定没问题。至于内部为啥获取不到nt!CmpCallbackListLock,要拿fulldmp看看才能清楚。
|
能力值:
( LV4,RANK:50 )
|
-
-
9 楼
用360急救箱扫描后,重启即可,否则还会随机蓝屏。哎。
最后于 2023-5-8 10:13
被wowocock编辑
,原因:
|
能力值:
( LV3,RANK:20 )
|
-
-
10 楼
之前我还遇到过开了360.他会让vs2022无法产生c#程序的问题。就算关闭360也无效,只能卸载。
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
saloyun
都啥年代了,怎么可能是hook。
这也明显不是函数地址的事情,都调到NtOpenKey了,那么函数地址肯定没问题。至于内部为啥获取不到nt!CmpCallbackListLock,要拿fulldmp ...
有道理... hvm应该是360的在x64上的使用虚拟技术做的Filter吧
|
能力值:
( LV13,RANK:385 )
|
-
-
12 楼
看下参数能分析出来吗.
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
大佬接着分析下呗。
|
能力值:
( LV12,RANK:356 )
|
-
-
14 楼
根据栈回溯,在nt!CmpCallCallBacksEx函数中crash,看了一下,可能应该是注册表回调出问题了 ``` v11 = KeGetCurrentThread(); // KTHREAD v50 = v11; if ( a4 == 1 ) { v12 = *(v11 + 0263); if ( v12 ) v13 = *(v12 + 8); // <----- else v13 = &CallbackListHead; v14 = KeGetCurrentThread(); --*(v14 + 242); ExAcquirePushLockSharedEx(&CmpCallbackListLock, 0i64); v15 = a7; while ( 1 ) { do { v13 = *v13; // <----- v48 = v13; v44 = 1; if ( v13 == &CallbackListHead ) goto LABEL_21; } ```
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
我觉得应该是驱动出了点问题
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
这么闲还去分析,一点收益都没有的事情,除非360的开发查bug
|
能力值:
( LV1,RANK:0 )
|
-
-
17 楼
看看!!!谢谢分享!!!
|
能力值:
( LV1,RANK:0 )
|
-
-
18 楼
可能是驱动卸载了没有调用注册表回调卸载
|
|
|