解决方法
在内核调试器中,使用 !analyze -v 命令执行初始错误检查分析。
参数 1 将列出错误检查的子类型。
0x01:无法初始化安全性。
0x02:无法初始化处理器。
0x03:内核模式注册损坏。
0x04 : 注销中的无效句柄。
0x05:EventWrite 调用中的数据溢出。
0x06 : 事件已丢失。
0x07:跟踪缓冲区损坏。
0x08:无法为 ETW LoggerContext 分配缓存感知崩溃保护。
参数 2 将包含记录器 ID。
0x09 : ETW GuidEntry 的引用计数对于对象的当前状态是非法的。
参数 2 将包含一个指向 ETW_GUID_ENTRY 的指针。
之路教程 https://onitr oad .com
另请参阅
使用 Windows 调试器 (WinDbg) 进行崩溃转储分析 使用 WinDbg
分析内核模式转储文件
EVENT_TRACING_FATAL_ERROR 错误检查的值为 0x0000011D。
此错误检查表明事件跟踪子系统遇到了意外的致命错误。
日期:2020-09-17 00:15:36 来源:oir作者:oir