Forum Discussion

M1ku_Hk416's avatar
M1ku_Hk416
Rising Novice
12 hours ago

Help request regarding game anti-cheat issues

对于该文件的分析,请运行 !analyze -v

NT!KeBugCheckEx:

FFFF807'736FB8C0 48894C2408 MOV QWORD PTR [RSP+8],rcx SS:0018:FFFF8300'84768DD0=000000000000000a

5: kd> !analyze -v

加载内核符号

..

 

按ctrl-c(cdb、kd、ntsd)或ctrl-break(windbg)可以中止耗时过长的符号加载。

在 .reload 之前运行 !sym noisey 来查找加载符号的问题。

 

.............................................................

................................................................

................................................................

.....................................

加载用户符号

PEB被分页出(Peb.Ldr = 0000000'003ea018)。输入“.hh dbgerr001”以获取详细信息

加载未加载模块列表

............

*******************************************************************************

* *

* Bugcheck分析 *

* *

*******************************************************************************

 

IRQL_NOT_LESS_OR_EQUAL (a)

曾尝试访问可分页(或完全无效)地址,地址为

中断请求级别(IRQL)过高。这通常是

原因是驱动程序使用了错误的地址。

如果有内核调试器,可以获取栈回溯。

论点:

Arg1: 00007fffffff0000,内存参考

Arg2:000000000000000ff,IRQL

Arg3: 000000000000002d,bitfield :

位0 :值0 = 读取作,1 = 写作

位3 :值0 = 非执行作,1 = 执行作(仅支持此级别状态的芯片)

Arg4: fffff807734a24f6,引用内存的地址

 

调试细节:

------------------

 

警告:无法验证eaanticheat.sys的时间戳

 

KEY_VALUES_STRING:1

 

说明:Analysis.CPU.mSec

价值:1125

 

说明:分析。已过.mSec

价值:11350

 

说明:分析.IO.其他.Mb

价值:0

 

说明:分析.IO.Read.Mb

价值:1

 

关键:分析.IO.Write.Mb

价值:2

 

关键:分析.初始化.CPU.mSec

价值:640

 

说明:分析。启动。已过。mSec

价值:36734

 

关键:分析。内存。提交峰值.Mb

价值:86

 

关键:分析.版本.DbgEng

价值:10.0.29482.1003

 

说明:分析。版本。描述

Value: 10.2509.29.03 amd64fre

 

关键:分析.版本.扩展

价值:1.2509.29.3

 

关键点:Bugcheck.Code.LegacyAPI

价值:0xa

 

说明:Bugcheck.Code.TargetModel

价值:0xa

 

说明:Dump.Attributes.AsUlong

价值:0x21008

 

关键点:Dump.Attributes.DiagDataWrittenToHeader

价值:1

 

关键点:dump.Attributes.ErrorCode

价值:0x0

 

密钥:Dump.Attributes.KernelGeneratedTriageDump

价值:1

 

关键:Dump.Attributes.LastLine(删除.属性.最后一行)

价值:倾倒成功完成。

 

说明:倾倒。属性。进度百分比

价值:0

 

关键:失败。桶

价值:AV_eaanticheat!unknown_function

 

密钥:失败。异常。IP地址

价值:0xfffff807734a24f6

 

关键:失败.异常.IP.模块

值:nt

 

关键:失败。异常。IP.偏移量

价值:0x2a24f6

 

关键:失败。哈希

价值:{d544cf09-4735-e698-77c3-5df5924e5448}

 

关键:Faulting.IP.类型

价值:分页

 

关键:Stack.Pointer

价值:PRCBException

 

说明:WER。System.BIOSRevision

价值:18.25.0.0

 

 

BUGCHECK_CODE:a

 

BUGCHECK_P1:7fffffff0000

 

BUGCHECK_P2:ff

 

BUGCHECK_P3:2D

 

BUGCHECK_P4:fffff807734A24F6

 

FILE_IN_CAB:022826-6921-01.dmp

 

DUMP_FILE_ATTRIBUTES:0x21008

内核生成的分流转储

 

FAULTING_THREAD:ffffcc84A17D3080

 

WRITE_ADDRESS:fffff807741c44c8:无法获得MiVisibleState

无法获得 NonPagedPoolStart

无法获得NonPagedPoolEnd

无法获得PagedPoolStart

无法获得PagedPoolEnd

无法获得NT!MmSpecialPagesInuse(特别页面使用中)

00007fffffff0000

 

BLACKBOXBSD:1(!blackboxbsd)

 

 

黑盒(BLACKBOXNTFS):1(!blackboxntfs)

 

 

BLACKBOXPNP:1(!blackboxpnp)

 

 

BLACKBOXWINLOGON:1(!blackboxwinlogon)

 

 

CUSTOMER_CRASH_COUNT:1

 

PROCESS_NAME:bf6.exe

 

IP_IN_PAGED_CODE:

nt!RtlpxVirtualUnwind+b6

fffff807'734A24F6 0FB600 MOVZX EAX,字节PTR [RAX]

 

STACK_TEXT:

ffff8300'84768dc8 ffff807'738be5e9 : 0000000000'000000 00000 00007fff'ffffff00000 0000000000FF 00000000000002d : NT!KeBugCheckEx

ffff8300'84768dd0 ffff807'738b98a8 : 0000000000000 ffff807'732bf0a0 ffff8300'84769790 ffffff807'7340f838 : NT!KiBugCheckDispatch+0x69

ffff8300'84768f10 ffff807'734a24f6 : ffff807'296e0000 ffff807'2cb4cc11 ffffc90a'2a1d2560 fffff807'2A7E4008 : NT!KiPage故障+0x468

ffff8300'847690a0 fffff807'7349f7cb : ffff8300'847691c0 fffff807'296e00000 00000000000000000000000000000000000000000000000000000000000000!RtlpxVirtualUnwind+0xb6

FFFF8300'84769160 ffff807'735E1F8F : FFFF8300'847698f0 FFFF8300'84769DF0 FFFF8300'847698f0 FFFFC90a'2A1d21F0 : NT!RtlDispatchException+0x1fb

ffff8300'847698c0 fffff807'738aa872 : 484e75c0'8548f08b 15ff4802'488dd78b 00441f0f'fff1b24c 8105C7E0'4D8D4800 : NT!KiDispatchException+0x35f

FFFF8300'84769fb0 fffff807'738aa840 : ffffff807'738be73e b2da8980'6231ec0a 4d25767f'9DCE13F5 FFABD790'7C9F8388 : NT!KxExceptionDispatchOnExceptionStack+0x12

FFFFC90a'2A1D21E8 FFFFF807'738BE73E : B2DA8980'6231ec0a 4D25767F'9DCE13F5 FFABD790'7C9F8388 FFFFF807'2AB4418F : NT!KiExceptionDispatchOnExceptionStackContinu

FFFFC90a'2A1D21f0 FFFFF807'738B9425 : 0042C4A6'D6979860 006BFD07'40bb9060 0053F179'AD7BEA60 0061AEEF'26329260 : NT!KiExceptionDispatch+0x13e

FFFFC90a'2A1D23D0 FFFFFF807'2cb4cc11 : ffffc90a'2A1d27f0 0000000000'ffffffff 000000000'00000001 0000000000000000000000000 : NT!KiGeneralProtectionFault+0x365

FFFFC90a'2A1D2560 FFFFC90a'2A1D27f0 : 0000000'ffffffff 00000000'00000001 00000000000000000000 FFFFC90a'2A1D25C0 : Eaanticheat+0x346cc11

ffffc90a'2a1d2568 000000000'ffffffffff : 000000000 00000001' 000000000000000000000000000000000000000000000000002A90A'2A1D25C000000000 00040046 : 0xffffc90a'2A1D27F0

ffffc90a'2a1d2570 00000000'00000001 : 00000000000000 ffffc90a'2a1d25c0 00000000000000'00040046 00000020 : 0xffffffff

ffffc90a'2a1d2578 00000000'00000000 : ffffc90a'2a1d25c0 00000000'00040046 000000000'00000020 ffffcc84'a17d3080 : 0x1

 

 

SYMBOL_NAME:eaanticheat+346cc11

 

MODULE_NAME:易作弊

 

IMAGE_NAME:eaanticheat.sys

 

STACK_COMMAND:.process /r /p 0xffffcc84a0cb5080; .thread 0xffffcc84a17d3080 ;KB

 

BUCKET_ID_FUNC_OFFSET:346毫升11

 

FAILURE_BUCKET_ID:AV_eaanticheat!unknown_function

 

OSPLATFORM_TYPE:x64

 

OSNAME:Windows 10

 

FAILURE_ID_HASH:{d544cf09-4735-e698-77c3-5df5924e5448}

 

后续:机械所有者

---------

上面这些是Windows系统里的系统崩溃文件。

自从游戏第二季更新以来,这个问题经常导致游戏崩溃,导致电脑屏幕黑屏和重启,造成了非常糟糕的游戏体验。错误发生后,我采取了以下步骤:

1、修复了反作弊系统,但修复后同样的问题依旧(导致系统再次崩溃、黑屏和重启,就在我发帖前不久)。

2、在Steam上验证了游戏文件的完整性,但问题依然没有解决。

3、重新下载并安装了游戏,但问题依然没有解决。

请告诉我应该采取哪些措施来防止这种情况再次发生。

No RepliesBe the first to reply

Featured Places

Node avatar for Battlefield 6 Technical Issues

Battlefield 6 Technical Issues

Having issues with Battlefield 6? Join here to find help with connectivity, performance issues, crashes and more.Latest Activity: 1 hour ago
6,706 Posts