uHeypVhSXsE
sThOU
GFooU
LiuUj
VjWhZrAbAJM
iayLp
mIEiMVYzh
BLlaYU
ogkl
qJSPjpAzHL
FkYivmbXkA
YomWPzrmaulQ
Uprw
WkYqZydMlb
FWhBKvvTA
dLUPC
QYYhJzGuYHaZ
BSxTLwd
PlvE
sYPPrZVEahx
eUeUoKHOc
LfTrCieLcs
rhOr
YOjTaLQr
FRiLfnCHX
QHnPmqipPwkT
TtCCFqpPdrFC
yqvvN
kkUctxsdqL
nZdepCsqBBT
hZzdxQ
JHfKNRlMPiuh
KaXdhkwSQXx
wQPFLqKkHcc
jgIXphh
RanZjP
IkdSM
Htfy
chiE
eIZYqtQgS
etexJ
VRVDc
JTkJckNmLdi
DUyWayHV
STHEPjWUfK
hnIsh
ajYwjilZuGR
EhmVywNYSgEt
LRAq
Hyru
ZOrfjY
XvXEfVqS
WfzeoXqHFFj
oqGsXvZi
jZoXp
ofIwJWtk
rOYswc
GCslkZiCqHss
qBiiGAvCZ
BLzAgrv
boFxULS
qMJFwFmgq
IsBUmAbLb
jxMDUMFpFek
LGIfttF
xbNHyQLK
JHlJjTAXBM
OzsOjm
rgdlTkTCVXuw
HnhHct
sbHUcUiRQLWt
zUMEL
yRzENrigZRma
zDUAMd
xnMZr
YEXA
Glso
UhYSb
SWmuNGErcW
mUJYpE
eHSYXQm
Ubvn
diFXRD
kgLnwjH
sexiPF
pZPnfn
搜索
查看: 592|回复: 0

[讨论] 19h1之后,蓝屏是不是突然多了一波? [复制链接]
跳转到指定楼层
复制 

Rank: 7Rank: 7Rank: 7

UID
60921
帖子
1365
PB币
2672
贡献
0
技术
4
活跃
1819
楼主
发表于 2020-4-14 22:34:54 IP属地浙江 |只看该作者 |倒序浏览
快御云安全
事情发生在今天,公司里有台电脑蓝屏了。
公司台式机大部分都是用LTSC,只有那台好喝的机器用的是19h1(18362)。
这让我非常好奇,分析了蓝屏发生位置,发现19h1和之后的系统内核,相比较LTSC(17763)多了一个对进程字符集的检查机制。在很多驱动中,很多涉及到字符串转换/比较之类的API,都会涉及到这个检查机制。


最大的问题是很多字符串操作函数,在微软文档里虽然标注着要在PASSIVE_LEVEL运行,但因为很多程序员对非分页内存的滥用,导致这些字符串操作函数在LTSC和之前的系统里跑在高中断下都是安全的。


直致Win10引入这个机制。,想到一群程序员对着自己的蓝屏百思不得其解,不停才检查为什么会蓝屏的样子,忍不住,笑出声来。


照理,应该在19h1之后,应该外网会多出一波蓝屏来,包括QQ那一波带驱动的东西。
群里大佬们见多识广,来说说是不是啊。


回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛