| Предыдущий | Следующий |
| STATUS_BAD_INITIAL_STACK | STATUS_INVALID_CID |
STATUS_BAD_INITIAL_PC
Недопустим начальный адрес нативного потока
Новому потоку требуется начальный адрес инструкции. Этот статус документирован именно для недопустимого адреса, переданного при нативном создании потока. Он отличается от последующего сбоя потока при выполнении допустимой точки входа.
Зафиксируйте исходный адрес запуска, архитектуру целевого процесса и защиту отображённой памяти в момент создания. В сценариях удалённого потока адрес, допустимый в вызывающем процессе, не обязательно допустим в цели. Также проверьте разрядность указателя 32/64 и не выгружен ли образ или исполняемое отображение с точкой входа.
Что исследовать
- Зафиксируйте точный адрес запуска и идентификатор целевого процесса.
- Убедитесь, что адрес принадлежит исполняемой отображённой памяти в целевом процессе.
- Проверьте усечение указателя между архитектурами и время жизни модуля до повторной попытки создания.
Ссылки
- Microsoft: CreateThread
- System Informer PHNT: нативный API процессов и потоков
- Открытые спецификации Microsoft: значения NTSTATUS
Нужно найти другой код? Найти другой код состояния или ошибки.
