Help request regarding game anti-cheat issues
对于该文件的分析,请运行 !analyze -v
NT!KeBugCheckEx:
FFFF807'736FB8C0 48894C2408 MOV QWORD PTR [RSP+8],rcx SS:0018:FFFF8300'84768DD0=000000000000000a
5: kd> !analyze -v
加载内核符号
..
按ctrl-c(cdb、kd、ntsd)或ctrl-break(windbg)可以中止耗时过长的符号加载。
在 .reload 之前运行 !sym noisey 来查找加载符号的问题。
.............................................................
................................................................
................................................................
.....................................
加载用户符号
PEB被分页出(Peb.Ldr = 0000000'003ea018)。输入“.hh dbgerr001”以获取详细信息
加载未加载模块列表
............
*******************************************************************************
* *
* Bugcheck分析 *
* *
*******************************************************************************
IRQL_NOT_LESS_OR_EQUAL (a)
曾尝试访问可分页(或完全无效)地址,地址为
中断请求级别(IRQL)过高。这通常是
原因是驱动程序使用了错误的地址。
如果有内核调试器,可以获取栈回溯。
论点:
Arg1: 00007fffffff0000,内存参考
Arg2:000000000000000ff,IRQL
Arg3: 000000000000002d,bitfield :
位0 :值0 = 读取作,1 = 写作
位3 :值0 = 非执行作,1 = 执行作(仅支持此级别状态的芯片)
Arg4: fffff807734a24f6,引用内存的地址
调试细节:
------------------
警告:无法验证eaanticheat.sys的时间戳
KEY_VALUES_STRING:1
说明:Analysis.CPU.mSec
价值:1125
说明:分析。已过.mSec
价值:11350
说明:分析.IO.其他.Mb
价值:0
说明:分析.IO.Read.Mb
价值:1
关键:分析.IO.Write.Mb
价值:2
关键:分析.初始化.CPU.mSec
价值:640
说明:分析。启动。已过。mSec
价值:36734
关键:分析。内存。提交峰值.Mb
价值:86
关键:分析.版本.DbgEng
价值:10.0.29482.1003
说明:分析。版本。描述
Value: 10.2509.29.03 amd64fre
关键:分析.版本.扩展
价值:1.2509.29.3
关键点:Bugcheck.Code.LegacyAPI
价值:0xa
说明:Bugcheck.Code.TargetModel
价值:0xa
说明:Dump.Attributes.AsUlong
价值:0x21008
关键点:Dump.Attributes.DiagDataWrittenToHeader
价值:1
关键点:dump.Attributes.ErrorCode
价值:0x0
密钥:Dump.Attributes.KernelGeneratedTriageDump
价值:1
关键:Dump.Attributes.LastLine(删除.属性.最后一行)
价值:倾倒成功完成。
说明:倾倒。属性。进度百分比
价值:0
关键:失败。桶
价值:AV_eaanticheat!unknown_function
密钥:失败。异常。IP地址
价值:0xfffff807734a24f6
关键:失败.异常.IP.模块
值:nt
关键:失败。异常。IP.偏移量
价值:0x2a24f6
关键:失败。哈希
价值:{d544cf09-4735-e698-77c3-5df5924e5448}
关键:Faulting.IP.类型
价值:分页
关键:Stack.Pointer
价值:PRCBException
说明:WER。System.BIOSRevision
价值:18.25.0.0
BUGCHECK_CODE:a
BUGCHECK_P1:7fffffff0000
BUGCHECK_P2:ff
BUGCHECK_P3:2D
BUGCHECK_P4:fffff807734A24F6
FILE_IN_CAB:022826-6921-01.dmp
DUMP_FILE_ATTRIBUTES:0x21008
内核生成的分流转储
FAULTING_THREAD:ffffcc84A17D3080
WRITE_ADDRESS:fffff807741c44c8:无法获得MiVisibleState
无法获得 NonPagedPoolStart
无法获得NonPagedPoolEnd
无法获得PagedPoolStart
无法获得PagedPoolEnd
无法获得NT!MmSpecialPagesInuse(特别页面使用中)
00007fffffff0000
BLACKBOXBSD:1(!blackboxbsd)
黑盒(BLACKBOXNTFS):1(!blackboxntfs)
BLACKBOXPNP:1(!blackboxpnp)
BLACKBOXWINLOGON:1(!blackboxwinlogon)
CUSTOMER_CRASH_COUNT:1
PROCESS_NAME:bf6.exe
IP_IN_PAGED_CODE:
nt!RtlpxVirtualUnwind+b6
fffff807'734A24F6 0FB600 MOVZX EAX,字节PTR [RAX]
STACK_TEXT:
ffff8300'84768dc8 ffff807'738be5e9 : 0000000000'000000 00000 00007fff'ffffff00000 0000000000FF 00000000000002d : NT!KeBugCheckEx
ffff8300'84768dd0 ffff807'738b98a8 : 0000000000000 ffff807'732bf0a0 ffff8300'84769790 ffffff807'7340f838 : NT!KiBugCheckDispatch+0x69
ffff8300'84768f10 ffff807'734a24f6 : ffff807'296e0000 ffff807'2cb4cc11 ffffc90a'2a1d2560 fffff807'2A7E4008 : NT!KiPage故障+0x468
ffff8300'847690a0 fffff807'7349f7cb : ffff8300'847691c0 fffff807'296e00000 00000000000000000000000000000000000000000000000000000000000000!RtlpxVirtualUnwind+0xb6
FFFF8300'84769160 ffff807'735E1F8F : FFFF8300'847698f0 FFFF8300'84769DF0 FFFF8300'847698f0 FFFFC90a'2A1d21F0 : NT!RtlDispatchException+0x1fb
ffff8300'847698c0 fffff807'738aa872 : 484e75c0'8548f08b 15ff4802'488dd78b 00441f0f'fff1b24c 8105C7E0'4D8D4800 : NT!KiDispatchException+0x35f
FFFF8300'84769fb0 fffff807'738aa840 : ffffff807'738be73e b2da8980'6231ec0a 4d25767f'9DCE13F5 FFABD790'7C9F8388 : NT!KxExceptionDispatchOnExceptionStack+0x12
FFFFC90a'2A1D21E8 FFFFF807'738BE73E : B2DA8980'6231ec0a 4D25767F'9DCE13F5 FFABD790'7C9F8388 FFFFF807'2AB4418F : NT!KiExceptionDispatchOnExceptionStackContinu
FFFFC90a'2A1D21f0 FFFFF807'738B9425 : 0042C4A6'D6979860 006BFD07'40bb9060 0053F179'AD7BEA60 0061AEEF'26329260 : NT!KiExceptionDispatch+0x13e
FFFFC90a'2A1D23D0 FFFFFF807'2cb4cc11 : ffffc90a'2A1d27f0 0000000000'ffffffff 000000000'00000001 0000000000000000000000000 : NT!KiGeneralProtectionFault+0x365
FFFFC90a'2A1D2560 FFFFC90a'2A1D27f0 : 0000000'ffffffff 00000000'00000001 00000000000000000000 FFFFC90a'2A1D25C0 : Eaanticheat+0x346cc11
ffffc90a'2a1d2568 000000000'ffffffffff : 000000000 00000001' 000000000000000000000000000000000000000000000000002A90A'2A1D25C000000000 00040046 : 0xffffc90a'2A1D27F0
ffffc90a'2a1d2570 00000000'00000001 : 00000000000000 ffffc90a'2a1d25c0 00000000000000'00040046 00000020 : 0xffffffff
ffffc90a'2a1d2578 00000000'00000000 : ffffc90a'2a1d25c0 00000000'00040046 000000000'00000020 ffffcc84'a17d3080 : 0x1
SYMBOL_NAME:eaanticheat+346cc11
MODULE_NAME:易作弊
IMAGE_NAME:eaanticheat.sys
STACK_COMMAND:.process /r /p 0xffffcc84a0cb5080; .thread 0xffffcc84a17d3080 ;KB
BUCKET_ID_FUNC_OFFSET:346毫升11
FAILURE_BUCKET_ID:AV_eaanticheat!unknown_function
OSPLATFORM_TYPE:x64
OSNAME:Windows 10
FAILURE_ID_HASH:{d544cf09-4735-e698-77c3-5df5924e5448}
后续:机械所有者
---------
上面这些是Windows系统里的系统崩溃文件。
自从游戏第二季更新以来,这个问题经常导致游戏崩溃,导致电脑屏幕黑屏和重启,造成了非常糟糕的游戏体验。错误发生后,我采取了以下步骤:
1、修复了反作弊系统,但修复后同样的问题依旧(导致系统再次崩溃、黑屏和重启,就在我发帖前不久)。
2、在Steam上验证了游戏文件的完整性,但问题依然没有解决。
3、重新下载并安装了游戏,但问题依然没有解决。
请告诉我应该采取哪些措施来防止这种情况再次发生。