20得票3回答
与ntdll.dll相关的未经解释的崩溃问题

我有一个应用程序,它偶尔会崩溃,但是我无法在应用程序层捕获异常。我总是在事件日志中得到一个条目,但没有给我太多信息:Faulting application name: BCS-UI.exe, version: 1.0.11.0, time stamp: 0x5c0edcbd Faulting...

19得票1回答
为什么ntdll.dll会导致我的C++可执行文件崩溃?

我在尝试运行一个Visual C++可执行文件时遇到了问题,应用程序崩溃了,以下是我在事件查看器中看到的内容。Faulting application name: submit.exe, version: 0.0.0.0, time stamp: 0x50a3cce7 Faulting mod...

9得票2回答
NtCreateProcess和ZwCreateProcess有什么区别?

NtCreateProcess和ZwCreateProcess有什么区别?在ntdll.dll中,NtCreateProcess和ZwCreateProcess指向完全相同的地址。

7得票1回答
从另一个进程中删除互斥锁

使用主题概述-句柄枚举,编号5,尝试关闭另一个进程的互斥对象并结合来自互斥分析,煤矿中的金丝雀和发现新的恶意软件家族/的信息,我提出了: 尝试1:http://pastebin.com/QU0WBgE5 您必须首先打开记事本。不用说,这对我没有起作用。我需要更好的错误检查来弄清发生了什么。...

7得票1回答
Ollydbg“在ntdll中的单步事件 - 按shift+f8继续执行....”?

我之前使用的是 Olly 2 Beta,它能正常工作但缺少一些 Olly 1 的旧功能,例如调用栈窗口,并且它无法与任何插件一起使用。所以我决定切换到 Olly 1.10。 问题是,每当我加载任何程序时,它都会显示“在ntdll上的单步事件-按shift + f8将执行传递给主程序”之类的消...