Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Quando você tem a opção de verificação NDIS/WIFI selecionada e o Verificador de Driver deteta que o driver viola uma das regras de tempo limite de NDIS/WiFi, o Verificador de Driver gera o Bug Check 0xC4: DRIVER_VERIFIER_DETECTED_VIOLATION (com o Parâmetro 1 igual ao identificador da regra de tempo limite NDIS/WiFi específica).
Quando o Verificador de Controladores está a testar uma regra de tempo limite NDIS/WIFI, como NdisTimedOidComplete, o mecanismo de sondagem do Verificador de Controladores espera uma resposta do controlador de miniporta num determinado número de ciclos. Cada regra cronometrada definiu seu próprio ciclo máximo permitido. Quando o máximo é excedido, o Verificador de Driver gera uma verificação de bug. Esta seção descreve alguns exemplos de estratégias para depurar essas violações.
Depurando erros de tempo limite NDIS/WIFI
- Use !analyze para exibir informações sobre a verificação de bugs
- Use o comando de extensão !ruleinfo
- Clique no link LAST_CALL_STACK para identificar o local da violação
- Corrigindo a causa da violação do tempo limite NDIS/WIFI
Use !analyze para exibir informações sobre a verificação de bugs
Como em qualquer verificação de bug que ocorre, uma vez que você tenha o controle do depurador, o melhor primeiro passo é executar o comando !analyze -v .
DRIVER_VERIFIER_DETECTED_VIOLATION (c4)
A device driver attempting to corrupt the system has been caught. This is
because the driver was specified in the registry as being suspect (by the
administrator) and the kernel has enabled substantial checking of this driver.
If the driver attempts to corrupt the system, bugchecks 0xC4, 0xC1 and 0xA will
be among the most commonly seen crashes.
Arguments:
Arg1: 00092003, ID of the 'NdisTimedOidComplete' rule that was violated.
Arg2: 8521dd34, A pointer to the string describing the violated rule condition.
Arg3: 9c17b860, Address of internal rule state (second argument to !ruleinfo).
Arg4: 9c1f3480, Address of supplemental states (third argument to !ruleinfo).
Na seção a seguir da saída !analyze -v , o motivo pelo qual a regra foi violada é mostrado no campo DV_VIOLATED_CONDITION. A seção DV_MSDN_LINK também é útil para abrir um link para a documentação sobre essa regra.
Detalhes de depuração:
*** ERROR: Module load completed but symbols could not be loaded for NdisTimedOidComplete.sys
DV_VIOLATED_CONDITION: Timeout on completing an NDIS OID request.
DV_MSDN_LINK: https://learn.microsoft.com/windows-hardware/drivers/devtest/ndis-ndistimedoidcomplete
DRIVER_OBJECT: 98a87980
IMAGE_NAME: NdisTimedOidComplete.sys
DEBUG_FLR_IMAGE_TIMESTAMP: 5229c857
MODULE_NAME: NdisTimedOidComplete
FAULTING_MODULE: 9fee1000 NdisTimedOidComplete
Mais abaixo nesta saída de análise, você pode clicar no link na seção DV_RULE_INFO para obter descrições adicionais das regras. Para regras do tipo tempo limite, a pilha atual pode não conter informações relevantes.
DV_RULE_INFO: 0x92003
BUGCHECK_STR: 0xc4_NdisTimedOidComplete_XDV
DEFAULT_BUCKET_ID: WIN8_DRIVER_FAULT
PROCESS_NAME: System
CURRENT_IRQL: 2
ANALYSIS_VERSION: 6.13.0016.1929 (debuggers(dbg).130725-1857) amd64fre
LAST_CONTROL_TRANSFER: from 80f87fd3 to 80f0ed14
STACK_TEXT:
8912380c 80f87fd3 00000003 e6c3476e 00000065 nt!RtlpBreakWithStatusInstruction
89123860 80f87aed 825a6138 89123c5c 89123cac nt!KiBugCheckDebugBreak+0x1f
89123c30 80f0d8d6 000000c4 00092003 8521dd34 nt!KeBugCheck2+0x676
89123c54 80f0d80d 000000c4 00092003 8521dd34 nt!KiBugCheck2+0xc6
89123c74 85211584 000000c4 00092003 8521dd34 nt!KeBugCheckEx+0x19
89123cac 85216d54 9c17b860 9c1f3480 9c17b8dc VerifierExt!SLIC_StatefulAbort+0x1a4
89123cd0 85216ffe 85220000 85215f5b 00000000 VerifierExt!Ndis_OnTimerExpire+0x234
89123cd8 85215f5b 00000000 80ecd56a 843d0c38 VerifierExt!CheckOnTimerExpire+0x26
89123ce0 80ecd56a 843d0c38 00000000 80ecd502 VerifierExt!XdvPassiveTimerRoutine+0x1d
89123d24 80eec133 882befd0 00000000 887debc0 nt!IopProcessWorkItem+0x68
89123d70 80ec1162 00000000 e6c342be 00000000 nt!ExpWorkerThread+0x14f
89123db0 80f23201 80eebfe4 00000000 00000000 nt!PspSystemThreadStartup+0x58
89123dbc 00000000 00000000 00000000 00000000 nt!KiThreadStartup+0x15
Use o comando de extensão !ruleinfo
O campo DV_RULE_INFO: da saída !analyze mostra um link para o comando que você pode usar para encontrar mais informações sobre essa violação de regra. Neste exemplo, se você clicar no link, ele executará o comando !ruleinfo com o RULE_ID (0x92003) os valores de verificação de bug Arg3 e Arg 4.
kd> !ruleinfo 0x92003 0xffffffff9c17b860 0xffffffff9c1f3480
RULE_ID: 0x92003
RULE_NAME: NdisTimedOidComplete
RULE_DESCRIPTION:
This rule verifies if an NDIS miniport driver completes an OID in time.
The OID is tracked (a.k.a., TRACKED_OBJECT). Use !ndiskd.oid .
MSDN_LINK: https://learn.microsoft.com/windows-hardware/drivers/devtest/ndis-ndistimedoidcomplete
CONTEXT: Miniport 0x86BD10E8
CURRENT_TIME (Timed Rules): 168 seconds
TRACKED_OBJECT: 0x86633804
LAST_CALL_STACK: 0x9C1F3480 + 0x10
RULE_STATE: 0x9C1F3480
Identificar o local da violação
No exemplo que estamos usando aqui, o driver de miniporta, NdisTimedOidComplete.sys, tem um ciclo de suspensão injetado na sua função MPOidRequest. Podemos verificar isso clicando no link LAST_CALL_STACK na saída do !ruleinfo. Esta é a última pilha de chamadas vista pelo Verificador de Driver, onde vemos que o NDIS chamou ndisMInvokeOidRequest antes de o tempo limite ocorrer.
kd> dps 0x9C1F3480 + 0x10
9c1f3490 850e1e37 ndis!ndisMInvokeOidRequest+0x16641
9c1f3494 850765c8 ndis!ndisMDoOidRequest+0x24a
9c1f3498 8507552a ndis!ndisQueueOidRequest+0x2fa
9c1f349c 8507372b ndis!ndisQuerySetMiniportEx+0xd9
9c1f34a0 85073646 ndis!ndisQuerySetMiniport+0x18
9c1f34a4 850dd9c8 ndis!ndisMDoMiniportOp+0x8c
9c1f34a8 850dd916 ndis!ndisMNotifyMachineName+0xe4
9c1f34ac 85104005 ndis!ndisMInitializeAdapter+0xad7
Corrigindo a causa da violação do tempo limite do NDIS WIFI
Quando o despejo de memória tiver sido gerado para uma regra temporizada, é possível que a causa raiz seja encontrada no momento do despejo de memória. Para depurar mais, considere começar com os comandos de extensão do depurador NdisKd, consulte Extensões NDIS (Ndiskd.dll) e Introdução ao NDISKD. Também pode ser necessário examinar os logs do Rastreamento de Eventos para Windows (ETW), se o driver tiver implementado o ETW. Se essa regra não estiver habilitada, esse erro se manifestará como travamento do aplicativo do usuário, na melhor das hipóteses, ou uma verificação de bug 0x9F: DRIVER_POWER_STATE_FAILURE na pior das hipóteses.