• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Падение сервиса Stuserinfo.exe в Sametime 8.5.1

  • Автор темы Ar4i
  • Дата начала
Статус
Закрыто для дальнейших ответов.
A

Ar4i

Добрый день.

Начал падать сервис STUserInfo.exe, Domino 8.5.2 FP1, Sametime 8.5.1

Process c:\Lotus\Domino\STUserInfo.exe (xxxx/xxxx) has terminated abnormally

Ни кто не сталкивался с подобной проблемой? Или хотя бы мысли в какую сторону покапать?
 

puks

Lotus Team
03.02.2007
1 919
55
BIT
3
Все, как обычно. Надо анализировать nsd, memory dumps. Там могут появиться и идеи.
 
A

Ar4i

В NSD вот такая хня:

############################################################
### FATAL THREAD 2/4 [ StUsers: 1320: 1318]
### FP=0x00143c14, PC=0x00000000, SP=0x005effbc
### stkbase=005f0000, total stksize=69632, used stksize=68
### EAX=0x00000000, EBX=0x00143c08, ECX=0x77e62457, EDX=0x0571000a
### ESI=0x00000001, EDI=0x00000000, CS=0x0000001b, SS=0x00000023
### DS=0x00000023, ES=0x00000023, FS=0x0000003b, GS=0x00000000 Flags=0x00010246
Exception code: c0000005 (ACCESS_VIOLATION)
############################################################
@[ 1] 0x0044005c StUsers.VpkDbgCnl::processResponse+156 (0,0,0,0)

############################################################
### PASS 2 : FATAL THREAD with STACK FRAMES 2/4 [ StUsers: 1320: 1318]
### FP=00143c14, PC=00000000, SP=005effbc
### stkbase=005f0000, total stksize=69632, used stksize=68
Exception code: c0000005 (ACCESS_VIOLATION)
############################################################

Disassembly of c. 10 instructions before and after faulting address 44005c:

00440041 07 pop es
00440042 0000 add [eax],al ds:00000000=??
00440044 00895dfc8d4d add [ecx+0x4d8dfc5d],cl ds:c57420b4=??
0044004a 0ce8 or al,0xe8
0044004c 8074fdffc6 xor byte ptr [ebp+edi*8+0xff],0xc6 ss:0173a813=e2
00440051 45 inc ebp
00440052 fc cld
00440053 088d450c508d or [ebp+0x8d500c45],cl ss:8d644859=??
00440059 4d dec ebp
0044005a d0e8 shr al,1
FAULT ->0044005c 60 pushad
0044005d bafdff85c0 mov edx,0xc085fffd
00440062 8bcf mov ecx,edi
00440064 740b jz 00440071
00440066 8b17 mov edx,[edi] ds:00000000=????????
00440068 8d450c lea eax,[ebp+0xc] ss:0187e426=65536e69
0044006b 50 push eax
0044006c ff5228 call dword ptr [edx+0x28] ds:06e4a81c=00000000
0044006f eb0a jmp 0044007b
00440071 680f000080 push 0x8000000f
00440076 e865f7ffff call 0043f7e0
0044007b 885dfc mov [ebp+0xfc],bl ss:0187e426=69

@[ 1] 0x0044005c StUsers.VpkDbgCnl::processResponse+156 (0,0,0,0)

Detected truncated call stack (small number of frames)

# ---------- Dump of stack from SP to stkbase ----------
005effbc 2F48E677 083C1400 00000000 00000000 | /H.w .<.. .... .... |
005effcc 083C1400 050000C0 C4FF5E00 E8FB5E00 | .<.. .... ..^. ..^. |
005effdc FFFFFFFF 601AE677 3848E677 00000000 | .... `..w 8H.w .... |
005effec 00000000 00000000 705E1F7D 083C1400 | .... .... p^.} .<.. |
005efffc 00000000 | .... |

############################################################
### PASS 3 : FATAL THREAD with PARAMETER DATA 2/4 [ StUsers: 1320: 1318]
############################################################
@[ 1] 0x0044005c StUsers.VpkDbgCnl::processResponse+156 (0,0,0,0)
INFO (0): Generating core dump for [ StUsers: 1320] (coreflags=0, exp=173b6e0, dbgver=6.8.0004.0)
INFO (0): Generated core dump file D:\Lotus\Domino\data\IBM_TECHNICAL_SUPPORT\core_StUsers_W32I_UARBUCOMMUNIC_2011_01_20@21_52_31.dmp


############################################################
### thread 3/4: [ StUsers: 1320: 1364]
### FP=0x0098f5f8, PC=0x7c82860c, SP=0x0098f588
### stkbase=0x00990000, total stksize=69632, used stksize=2680
############################################################
[ 1] 0x7c82860c ntdll.KiFastSystemCallRet+0 (898,ffffffff,0,98f63c)
[ 2] 0x77e61c8d kernel32.WaitForSingleObject+18 (898,ffffffff,21e488c,21e4862)
@[ 3] 0x600cf5d6 nnotes.WaitOnNativeSemaphore@16+150 (150,ffffffff,0,0)
@[ 4] 0x6000133c nnotes.OSLockSemInt@8+284 (21e488c,1)
@[ 5] 0x6000120e nnotes.OSLockSem@4+14 (21e4862)
@[ 6] 0x60001737 nnotes.OSLockWriteSem@4+55 (21e4860)
@[ 7] 0x608390c4 nnotes.NetTerm@4+36 (0)
@[ 8] 0x601d9c5f nnotes.OSTerm@0+863 ()
@[ 9] 0x003710dc StDebug.UbqDebug::print+28 (7ffdbbf8,98fbc4,7c82a0d8,2b326ea2)
[10] 0x7c82a144 ntdll.RtlAllocateHeap+334 (451f8b,3cabd8,98fdc0,4037ef)
@[11] 0x00405c90 StUsers.VpUsrAuthenticate::terminate+64 (98fdd4,4046e6,7c37a3a8,ffffffff)
@[12] 0x004037ef StUsers.terminateAccessModules+15 (7c37a3a8,ffffffff,7c34218f,98fdec)
@[13] 0x004046e6 StUsers.main+2742 (1,29,3c89a8,41f8b0)
@[14] 0x003730d2 StDebug.ubqThreadCleanup+82 (98fe04,404f8e,1,3c8910)
@[15] 0x00373588 StDebug.ubqDoExit+8 (1,3c8910,98fe1c,42367b)
@[16] 0x00404f8e StUsers.NtSrvIntraProtocol::handleBroken+14 (29,1,3c89a8,498748)
@[17] 0x0042367b StUsers.UcmTcp::broken+123 (29,3c89a8,29,98fe40)
@[18] 0x00423868 StUsers.UcmTcp::doRead+392 (0,421b42,98fe64,421193)
@[19] 0x00424a61 StUsers.UcmTcp::readEvent+33 (3c89a8,404090,a,0)
@[20] 0x00421193 StUsers.UcmCommMngr::dispatch+403 (a,20c,98fe90,98fe90)
@[21] 0x00404622 StUsers.main+2546 (1,98ff18,478458,45fc1c)
@[22] 0x00404257 StUsers.main+1575 (98ff74,3c89a8,3c8910,4b70e0)
@[23] 0x004041a6 StUsers.main+1398 (20c,0,0,0)
@[24] 0x0041fa43 StUsers.ucmChild+323 (5eff44,0,0,5eff44)
[25] 0x77e6482f kernel32.GetModuleHandleA+223 (41f900,5eff44,0,8)

############################################################
### thread 4/4: [ StUsers: 1320: 0e84]
### FP=0x00a9fff4, PC=0x7c81a3e2, SP=0x00a9ffcc
### stkbase=0x00aa0000, total stksize=16384, used stksize=52
############################################################
[ 1] 0x7c81a3e2 ntdll.DbgBreakPoint+1 (0,0,0,0)

как из этого извлечь причину падения? Есть ли анализаторы NSD дампов?
 

puks

Lotus Team
03.02.2007
1 919
55
BIT
3
Надо IBM спрашивать. Если есть поддержка, то просто открой кейс. Если нет - то спросит на notes.net .
 
A

Ar4i

Спасибо, будем пробовать подолбить IBM.
 
Статус
Закрыто для дальнейших ответов.
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!