Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

BSOD Bug

Diskussion: BSOD Bug im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Ich hab schon in einem anderem Forum diesen Fehler beschrieben, aber da sich hier mehr Leute dafür interessieren dürften ...

Antwort
Alt 23.04.11, 03:04   #1 (permalink)
 
Registriert seit: 12.01.09
lone.wolf Leistung: Z3
lone.wolf eine Nachricht über AIM schicken
Likes: 1
Standard BSOD Bug

Anzeige

Ich hab schon in einem anderem Forum diesen Fehler beschrieben, aber da sich hier mehr Leute dafür interessieren dürften und auch etwas damit anfangen können, poste ich es hier erneuert. Ich hab einen kleinen Fehler entdeckt, der zu einem BSOD führt. Ich kann da leider nicht weiter ellaborieren, da ich keine Erfahrung mit Kernelmode Debugging habe. Kernstück des Codes:

Code:
 // Sprache: Delphi / Pascal var   h1, h2, b: DWord;    h1 := GetStdHandle(STD_INPUT_HANDLE);   h2 := CreateConsoleScreenBuffer(GENERIC_WRITE, FILE_SHARE_READ, NIL, CONSOLE_TEXTMODE_BUFFER, NIL);   repeat     SetConsoleActiveScreenBuffer(h2);     ReadConsole(h1, NIL, 0, b, NIL);   until BSOD...;
Bitte benachrichtigt die dafür Zuständigen! Ich habe keinen Plan, wie ich da vorgehen muss. Und mir ist das eig. auch schon relativ egal geworden! MfG

Edit: Nun, ich hab mich leider zu undeutlich ausgedrückt bezüglich der Anhänge. In der Project1.zip Datei befindet sich die Echse, die per SendInput ReadConsole automatisiert. Dies wird ein paar Mal durchgeführt, bis die Anwendung abstürzt. Dies macht das System instabil. Dh. früher oder später kommts zum Bluescreen. Bei mir taucht er sofort auf. Bei anderen, wie ich gehört habe, gar nicht oder teilweise viel später. Übrigens, ich benutze Win 7 64 Bit.
Angehängte Dateien
Dateityp: zip project1.zip (8,6 KB, 3x aufgerufen)
Dateityp: zip Project1_src.zip (721 Bytes, 3x aufgerufen)

Geändert von lone.wolf (23.04.11 um 03:53 Uhr)
lone.wolf ist offline   Mit Zitat antworten
Alt 23.04.11, 03:41   #2 (permalink)
Member of Honour
 
Benutzerbild von +++ATH0
 
Registriert seit: 02.04.05
+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3
Likes: 76
Standard

Auf Windows XP SP3 (x86) passiert leider nichts.
Was ist denn der Bugcheck-Code (Stopcode) des BSODs?
+++ATH0 ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 23.04.11, 03:51   #3 (permalink)
Themenstarter
 
Registriert seit: 12.01.09
lone.wolf Leistung: Z3
lone.wolf eine Nachricht über AIM schicken
Likes: 1
Standard

Einer im anderen Forum hat folgendes gepostet. Sind nicht meine Daten:
Code:
 Problemsignatur:   Problemereignisname:   BlueScreen  Zusatzinformationen zum Problem:   BCCode:   f4   BCP1:   00000003   BCP2:   853FAD40   BCP3:   853FAEAC   BCP4:   8287B0E0   OS Version:   6_1_7600
Edit: Warum funktionieren Linefeeds nicht? Edit: Ich vermute, dass 64 Bit Systeme betroffen sind.

Geändert von lone.wolf (23.04.11 um 03:55 Uhr)
lone.wolf ist offline   Mit Zitat antworten
Alt 23.04.11, 04:07   #4 (permalink)
Member of Honour
 
Benutzerbild von +++ATH0
 
Registriert seit: 02.04.05
+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3
Likes: 76
Standard

Laut der Problemsignatur handelt es sich um eine abrupte Beendigung eines systemkritischen Prozesses. Da dieser Prozess ja per se nicht systemkritisch ist, wird es sich hier wohl um ein "verwaistes" nicht-terminiertes Objekt handeln, dass keinen Vaterprozess mehr hat, aber nach Tod des Prozesses noch gesignaled wurde/wird. Das sollte eigentlich nicht passieren, da solche Objekte nicht verwaisen sollten, sondern mitsamt dem zugehörigen Prozess terminiert werden müssten.

Außerhalb dieser Spekulationen kann ich leider nichts beisteuern.

Jemand mit Win7 x64 könnte sich auch mal den Minidump anschauen (%systemroot%\Minidump\).
+++ATH0 ist offline   Mit Zitat antworten
Alt 23.04.11, 16:29   #5 (permalink)
Senior Member
 
Registriert seit: 13.07.08
enkore Leistung: K 6-3enkore Leistung: K 6-3enkore Leistung: K 6-3
Likes: 85
Standard

Also bei mir ists in der VM nicht abgestürzt, aber der "Host für Konsolenfenster". Wenn man dann auf den kleinen Pfeil für mehr Infos klickt, geht das die ganze Zeit auf und zu :?

/edit: Beim Öffnen des Quellcodes (Deplhi ist nicht installiert, also müsste eigentlich das "What the fuck is that thing?!"-Fenster kommen), ist der VM Host mit einem BSOD abgestürzt:
0xF4, 0x3 und drei Addressen.
Könnte aber auch nur n Zufall sein...
__________________
"It is the human race! The deterioration of the spirit of man. Man undermining himself, causing a self-willed, self-imposed, self-evident self-destruction."
+++ BREAKING +++ Troll ertrinkt im Planschbecken +++

Geändert von enkore (23.04.11 um 16:33 Uhr)
enkore ist offline   Mit Zitat antworten
Alt 23.04.11, 17:58   #6 (permalink)
Member of Honour
 
Benutzerbild von +++ATH0
 
Registriert seit: 02.04.05
+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3
Likes: 76
Standard

Zitat:
Zitat von csde_rats Beitrag anzeigen
/edit: Beim Öffnen des Quellcodes (Deplhi ist nicht installiert, also müsste eigentlich das "What the fuck is that thing?!"-Fenster kommen), ist der VM Host mit einem BSOD abgestürzt:
0xF4, 0x3 und drei Addressen.
Könnte aber auch nur n Zufall sein...
Der BSOD kommt manchmal nicht sofort.

Zitat:
Zitat von lone.wolf Beitrag anzeigen
Dies wird ein paar Mal durchgeführt, bis die Anwendung abstürzt. Dies macht das System instabil. Dh. früher oder später kommts zum Bluescreen. Bei mir taucht er sofort auf. Bei anderen, wie ich gehört habe, gar nicht oder teilweise viel später. Übrigens, ich benutze Win 7 64 Bit.
+++ATH0 ist offline   Mit Zitat antworten
Alt 23.04.11, 19:09   #7 (permalink)
 
Registriert seit: 05.10.05
Inliferty Leistung: 8086
Inliferty eine Nachricht über ICQ schicken
Likes: 5
Standard

Crashdump wäre intressant
Inliferty ist offline   Mit Zitat antworten
Alt 24.04.11, 18:07   #8 (permalink)
Senior Member
 
Registriert seit: 13.07.08
enkore Leistung: K 6-3enkore Leistung: K 6-3enkore Leistung: K 6-3
Likes: 85
Standard

Nicht vorhanden. Nichtmal einer mit einem Datum auch nur in der Nähe...
__________________
"It is the human race! The deterioration of the spirit of man. Man undermining himself, causing a self-willed, self-imposed, self-evident self-destruction."
+++ BREAKING +++ Troll ertrinkt im Planschbecken +++
enkore ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » BSOD Bug
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61