*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************
Use !analyze -v to get detailed debugging information.
BugCheck 50, {fffffea0104ecb90, 0, fffff880016a5ccc, 7}
Could not read faulting driver name
Probably caused by : Ntfs.sys ( Ntfs!NtfsCopyReadA+9c )
Followup: MachineOwner
---------
1: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************
PAGE_FAULT_IN_NONPAGED_AREA (50)
Invalid system memory was referenced. This cannot be protected by try-except,
it must be protected by a Probe. Typically the address is just plain bad or it
is pointing at freed memory.
Arguments:
Arg1: fffffea0104ecb90, memory referenced.
Arg2: 0000000000000000, value 0 = read operation, 1 = write operation.
Arg3: fffff880016a5ccc, If non-zero, the instruction address which referenced the bad memory
address.
Arg4: 0000000000000007, (reserved)
Debugging Details:
------------------
Could not read faulting driver name
READ_ADDRESS: GetPointerFromAddress: unable to read from fffff800036b6100
GetUlongFromAddress: unable to read from fffff800036b61c0
fffffea0104ecb90 Nonpaged pool
FAULTING_IP:
Ntfs!NtfsCopyReadA+9c
fffff880`016a5ccc 498b4350 mov rax,qword ptr [r11+50h]
MM_INTERNAL_CODE: 7
CUSTOMER_CRASH_COUNT: 1
DEFAULT_BUCKET_ID: WIN7_DRIVER_FAULT
BUGCHECK_STR: 0x50
PROCESS_NAME: dota.exe
CURRENT_IRQL: 0
TRAP_FRAME: fffff880096d8610 -- (.trap 0xfffff880096d8610)
NOTE: The trap frame does not contain all registers.
Some register values may be zeroed or incorrect.
rax=0000000000000000 rbx=0000000000000000 rcx=0000000000000158
rdx=0000000000000000 rsi=0000000000000000 rdi=0000000000000000
rip=fffff880016a5ccc rsp=fffff880096d87a0 rbp=fffff880096d8b00
r8=0000000000000000 r9=0000000000000000 r10=fffffa8006abd030
r11=fffffea0104ecb40 r12=0000000000000000 r13=0000000000000000
r14=0000000000000000 r15=0000000000000000
iopl=0 nv up ei ng nz na pe nc
Ntfs!NtfsCopyReadA+0x9c:
fffff880`016a5ccc 498b4350 mov rax,qword ptr [r11+50h] ds:fffffea0`104ecb90=????????????????
Resetting default scope
LAST_CONTROL_TRANSFER: from fffff800034fb52b to fffff8000347ec00
STACK_TEXT:
fffff880`096d84a8 fffff800`034fb52b : 00000000`00000050 fffffea0`104ecb90 00000000`00000000 fffff880`096d8610 : nt!KeBugCheckEx
fffff880`096d84b0 fffff800`0347cd2e : 00000000`00000000 fffffea0`104ecb90 fffff980`75ea8000 00000000`03cb9fdc : nt! ?? ::FNODOBFM::`string'+0x43781
fffff880`096d8610 fffff880`016a5ccc : fffffa80`00000000 00000000`03cb9fdc fffff880`096d8b00 fffffa80`05c0cd20 : nt!KiPageFault+0x16e
fffff880`096d87a0 fffff880`01417098 : fffffa80`05c0cd20 fffffa80`0d436a28 00000000`00120089 fffffa80`05c0cd01 : Ntfs!NtfsCopyReadA+0x9c
fffff880`096d8980 fffff880`0141a8ba : fffff880`096d8a50 00000000`57ea0003 00000000`57ea0000 fffffa80`05c0cd00 : fltmgr!FltpPerformFastIoCall+0x88
fffff880`096d89e0 fffff880`01438630 : fffffa80`05c0cd20 00000000`00000000 fffff880`096d8b40 00000000`00013a9a : fltmgr!FltpPassThroughFastIo+0xda
fffff880`096d8a20 fffff800`037697e9 : fffffa80`05c0cd20 fffff880`00000001 fffffa80`054ff8e0 fffffa80`05c0cd20 : fltmgr!FltpFastIoRead+0x1d0
fffff880`096d8ac0 fffff800`0347de93 : 00000000`00002e80 00000000`00000000 00000000`00000000 00000000`00000000 : nt!NtReadFile+0x417
fffff880`096d8bb0 00000000`75212e09 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13
00000000`1640ebf8 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x75212e09
STACK_COMMAND: kb
FOLLOWUP_IP:
Ntfs!NtfsCopyReadA+9c
fffff880`016a5ccc 498b4350 mov rax,qword ptr [r11+50h]
SYMBOL_STACK_INDEX: 3
SYMBOL_NAME: Ntfs!NtfsCopyReadA+9c
FOLLOWUP_NAME: MachineOwner
MODULE_NAME: Ntfs
IMAGE_NAME: Ntfs.sys
DEBUG_FLR_IMAGE_TIMESTAMP: 5167f5fc
FAILURE_BUCKET_ID: X64_0x50_Ntfs!NtfsCopyReadA+9c
BUCKET_ID: X64_0x50_Ntfs!NtfsCopyReadA+9c
Followup: MachineOwner
---------