| Anterior | Siguiente |
| INVALID_DATA_ACCESS_TRAP | INVALID_PROCESS_DETACH_ATTEMPT |
INVALID_PROCESS_ATTACH_ATTEMPT
Qué significa INVALID_PROCESS_ATTACH_ATTEMPT
INVALID_PROCESS_ATTACH_ATTEMPT (0x05) indica un uso inválido del contexto de proceso de un hilo del kernel. Un caso típico es llamar a KeAttachProcess cuando el hilo ya está adjunto a otro proceso; también puede producirse si se intenta el attach mientras se ejecuta un DPC.
Los argumentos ayudan a reconstruir el estado: Parameter 1 identifica el dispatcher object del proceso objetivo —o el proceso original si ya existía un attach—, Parameter 2 el proceso al que está adjunto actualmente el hilo, Parameter 3 el APC state index y Parameter 4 indica con un valor distinto de cero que había un DPC ejecutándose en el procesador actual.
Qué comprobar
- Compare los procesos de Parameters 1 y 2 y confirme si el hilo ya estaba dentro de otro contexto de proceso.
- Revise cada pareja attach/detach en la pila. Para código moderno, compruebe el uso correcto de
KeStackAttachProcess/KeUnstackDetachProcessy el almacenamiento delKAPC_STATE. - Si Parameter 4 no es cero, investigue por qué el camino intentó cambiar de contexto mientras corría un DPC.
- No trate el fallo como un problema normal del proceso de usuario: la violación está en el manejo del contexto por código kernel.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.