| Anterior | Siguiente |
| DRIVER_PAGE_FAULT_IN_FREED_SPECIAL_POOL | DRIVER_UNMAPPING_INVALID_VIEW |
DRIVER_PAGE_FAULT_BEYOND_END_OF_ALLOCATION
Qué significa DRIVER_PAGE_FAULT_BEYOND_END_OF_ALLOCATION
DRIVER_PAGE_FAULT_BEYOND_END_OF_ALLOCATION (0xD6) identifica un out-of-bounds de driver: la allocation sigue siendo el objeto relevante, pero el acceso cruza su límite. Se diferencia del D5, que es use-after-free.
Con Special Pool, una guard page permite detener el sistema cerca del primer acceso fuera del límite, haciendo muy valiosos la instruction address y el índice/length usado.
Qué comprobar en el dump
- Resuelva la faulting instruction y compare la dirección con base y size de la allocation.
- Revise índice, pointer increment, copy length y cálculos con sizeof/element count.
- Use el stack para identificar el path concreto del driver que cruza el límite.
- No trate el caso como use-after-free salvo que la evidencia indique que el lifetime también terminó.
Referencias técnicas
- Microsoft: Bug Check 0xD6
- Microsoft: Special Pool
- Microsoft: ln command
- Microsoft: referencia de bug checks
¿Buscas un código diferente? Buscar otro código de estado o error.
