Primera oportunidad vs segunda oportunidad durante el fuzzing en windbg

1

Traté de preguntar en Google y buscar aquí o en stackoverflow, pero no pude encontrar los resultados que estaba buscando. Lo siento si la pregunta es un duplicado (proporcione un enlace o sugerencia para buscarlo en Google; gracias):

Cuando estoy detectando algunos app.exe en Windows, ¿debo intentar investigar el bloqueo cuando encuentro 'primera oportunidad' o 'segunda oportunidad' en la salida de Windbg?

Por ejemplo:

  

(cbc.fc8): Infracción de acceso - código c0000005 (primera oportunidad)   Las excepciones de primera oportunidad se informan antes de cualquier manejo de excepciones.   Esta excepción puede ser esperada y manejada.   eax = 01f11218 ebx = 00560000 ecx = 803a3a3a edx = 803a3a3a esi = 01f11210 edi = 01f72000   eip = 7c911980 esp = 0227c828 ebp = 0227c834 iopl = 0 nv up ei pl zr na pe nc   cs = 001b ss = 0023 ds = 0023 es = 0023 fs = 003b gs = 0000 efl = 00010246   ntdll! RtlInitializeCriticalSection + 0x32b:   7c911980 8b09 mov ecx, dword ptr [ecx]    ds: 0023: 803a3a3a = ????????

    
pregunta user183440 02.08.2018 - 14:31
fuente

0 respuestas

Lea otras preguntas en las etiquetas