由于我们的安全软件 dll 加载到 Explorer.exe 中,我在 Explorer.exe 中看到了崩溃。
崩溃发生在系统关闭期间。VM 连接到内核调试器。发生异常时,我没有看到内核调试器中断。我尝试了所有调试事件过滤器。但我无法成功。
有人可以建议我,为什么在出现异常时我看不到中断。 我想在异常发生时闯入调试器。我可以在内核模式中使用 SXE ud "dllName" 在卸载 perticula dll 时通知我吗?
例外是资源管理器崩溃,“0x6ad88b5 处的指令引用了 0x0000000 处的内存。无法读取内存”