| Предыдущий | Следующий |
| IRQL_NOT_GREATER_OR_EQUAL | NO_EXCEPTION_HANDLING_SUPPORT |
IRQL_NOT_LESS_OR_EQUAL
Значение IRQL_NOT_LESS_OR_EQUAL
IRQL_NOT_LESS_OR_EQUAL является проверкой ошибки 0x0000000A. Код ядра обратился к недопустимой или выгружаемой памяти при выполнении на слишком высоком уровне запроса прерывания. Параметр 1 содержит адрес обращения, параметр 2 — IRQL, параметр 3 описывает чтение, запись или выполнение, а параметр 4 содержит адрес инструкции.
Как анализировать IRQL_NOT_LESS_OR_EQUAL
Определите модуль и функцию по параметру 4, проверьте адрес из параметра 1, текущий IRQL, кадр ловушки, состояние пула или PTE и время жизни указателя. Ищите выгружаемый код или данные, освобождённые объекты, ошибочные обратные вызовы и неправильную синхронизацию.
- При исследовании
IRQL_NOT_LESS_OR_EQUAL. - Выполните
!analyze -vи исследуйте объекты, заданные параметрами, а также стек, связанный сIRQL_NOT_LESS_OR_EQUAL, вместо того чтобы полагаться только на символьное имя или одну строку probable cause. - При наличии нескольких дампов сравните их: стабильный путь инструкции или объекта, связанный с
IRQL_NOT_LESS_OR_EQUAL, является более веским доказательством, чем модуль, появившийся только после более раннего повреждения.
Границы восстановления для IRQL_NOT_LESS_OR_EQUAL
Исправьте драйвер или компонент ядра, выполнивший обращение. Аппаратные тесты полезны при широком повреждении, но воспроизводимый адрес инструкции и стек обычно указывают на программную ошибку времени жизни или IRQL.
Официальные материалы по IRQL_NOT_LESS_OR_EQUAL
- Microsoft: bug check IRQL_NOT_LESS_OR_EQUAL
- Microsoft: справочник кодов проверок ошибок
- Microsoft: анализ дампа режима ядра с помощью WinDbg
Нужно найти другой код? Найти другой код состояния или ошибки.