| Anterior | Siguiente |
| INVALID_PROCESS_ATTACH_ATTEMPT | INVALID_SOFTWARE_INTERRUPT |
INVALID_PROCESS_DETACH_ATTEMPT
Qué significa INVALID_PROCESS_DETACH_ATTEMPT
INVALID_PROCESS_DETACH_ATTEMPT (0x06) señala un desequilibrio en la entrada y salida del contexto de otro proceso. Microsoft cita como caso concreto el uso incorrecto de KeStackAttachProcess y KeUnstackDetachProcess dentro de una rutina de notificación de carga de imagen.
El detalle importa: una PLOAD_IMAGE_NOTIFY_ROUTINE ya se ejecuta en el contexto del proceso donde se carga la imagen. Introducir allí un attach/detach adicional sin respetar el estado APC puede dejar al hilo intentando volver desde un contexto que no corresponde.
Qué comprobar
- Busque pares
KeStackAttachProcess/KeUnstackDetachProcessen la pila y en callbacks de creación/carga de procesos e imágenes. - Verifique que cada attach utiliza su propio
KAPC_STATEy que todos los caminos de error hacen exactamente un detach correspondiente. - Si el fallo aparece durante una image-load callback, recuerde que el callback puede estar ya en el address space del proceso objetivo.
- Revise también retornos anticipados y excepciones que puedan saltarse o duplicar el detach.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.