| Anterior | Siguiente |
| UP_DRIVER_ON_MP_SYSTEM | KERNEL_STACK_LOCKED_AT_EXIT |
INVALID_KERNEL_HANDLE
Qué significa INVALID_KERNEL_HANDLE
INVALID_KERNEL_HANDLE (0x93) indica que código de kernel pasó a NtClose un handle inválido/protegido, o que se detectó una referencia a handle inválido con bad-handle detection. Los parámetros distinguen esas variantes; no es un simple error de user-mode handle.
La investigación debe seguir quién creó, duplicó, cerró y finalmente reutilizó ese valor. Los casos típicos son lifetime incorrecto, double-close, uso del handle en el process context equivocado o confusión entre handle y pointer.
Qué comprobar en el dump
- Use la tabla oficial de parámetros para distinguir protected close, invalid close e invalid reference.
- Localice el call stack que llega a NtClose o a la referencia del handle.
- Revise ownership del handle y el process context en el que se usa.
- Active tracing/Verifier de forma dirigida si el valor se vuelve stale por una carrera.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.