| Anterior | Siguiente |
| CLUSTER_CSVFS_LIVEDUMP | SILO_CORRUPT |
BAD_OBJECT_HEADER
Qué significa BAD_OBJECT_HEADER
BAD_OBJECT_HEADER (0x189) significa que el Object Manager encontró corrupto el OBJECT_HEADER de un objeto kernel. Parameter 1 apunta al header afectado y Parameter 2 al OBJECT_TYPE obtenido a partir de su TypeIndex.
Parameter 3 delimita la evidencia: 0x0 significa TypeIndex corrupto; 0x1, security descriptor inválido. No es necesario adivinar si el objeto era un file, process, event u otra clase: el dump y Parameter 2 permiten identificar el tipo.
Qué comprobar
- Inspeccione el
OBJECT_HEADERde Parameter 1 y el tipo señalado por Parameter 2. - Para subtype 0x0, determine quién pudo sobrescribir el TypeIndex; para 0x1, siga el lifetime/security descriptor del objeto.
- Busque writes fuera de límites, use-after-free o DMA que puedan haber modificado el header antes de ser validado.
- No confunda corrupción del header con un simple handle inválido: son contratos diferentes.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.