| Anterior | Siguiente |
| NO_SPIN_LOCK_AVAILABLE | SHARED_RESOURCE_CONV_ERROR |
KMODE_EXCEPTION_NOT_HANDLED
Qué significa KMODE_EXCEPTION_NOT_HANDLED
KMODE_EXCEPTION_NOT_HANDLED (0x1E) aparece cuando un programa de kernel genera una excepción que no es capturada. Parameter 1 es el exception code y Parameter 2 la dirección donde ocurrió; Parameters 3 y 4 contienen información específica de la excepción.
No es equivalente a afirmar que el driver mostrado en pantalla sea culpable. El análisis correcto empieza por el NTSTATUS de la excepción y continúa con la instrucción, registros, dirección accedida y stack del contexto de fallo.
Qué comprobar en el dump
- Decodifique Parameter 1 y aplique la semántica correspondiente a ese tipo de excepción.
- Resuelva Parameter 2 con símbolos y desensamble alrededor de la instrucción.
- Para
STATUS_ACCESS_VIOLATION, use la información adicional para distinguir read/write/execute y dirección objetivo. - Busque evidencia anterior de corrupción si la instrucción falla sobre un puntero ya dañado.
Referencias técnicas
- Microsoft: KMODE_EXCEPTION_NOT_HANDLED bug check
- Microsoft: Bug check code reference
- Microsoft: Analyze a kernel-mode dump with WinDbg
- Microsoft: referencia de códigos bug check
¿Buscas un código diferente? Buscar otro código de estado o error.
