|
|
发表于 2026-10-1 20:38:34
|
显示全部楼层
是这个,但也不一定只有这个插件造成闪退,闪退最初发生在新浏览器启动后的账号同步之后,主要是同步插件之后,我是点击了opencli插件图标,以便连接daemon,之后就闪退。重启浏览器后,没点击插件图标,过了几分钟后,在正常使用中闪退,后来就发生只要重启浏览器之后,过几秒就闪退。我让AI查原因,给出以下结论,不知道是否正确。
一、核心判断
异常码 0x80000003 + 固定偏移 + 无符号 + 不受任何 Chromium 运行时 flag 影响,组合起来只指向一个结论:
0x80000003 是在 int 3 处主动触发的,且触发点在 chrome.dll 的静态初始化 / 早期启动路径(尚未进入 V8、尚未进入 content 模块、尚未建立 sandbox 上下文)。 任何 --disable-* 运行时 flag 都无法绕过,因为它发生在 flag 解析生效之前。
Chromium 源码里,会在这一阶段主动 int 3 的地方只有:
base::debug::BreakDebugger() —— 由某个 CHECK / DCHECK 失败路径调用
IMMEDIATE_CRASH() / __builtin_trap() —— 内存损坏检测(MSAN/ASAN 插桩、PartitionAlloc 索引越界)
chrome_elf 的完整性自检(但本次 WER 指向 chrome.dll,不是 elf)
偏移固定 = 这条 CHECK 每次都失败,不是偶发。 说明是某个确定性的前置条件不满足(例如:某个注册表项 / 某个系统 API 返回值 / 某个目录权限 / 某个依赖 DLL 版本),在每次启动时都会命中。
二、请作者重点排查的方向
请提供 0x1219900 对应的函数名与源码行(需要在官方 symbol 或 chrome.dll.map 里查这个 RVA)
崩溃是否在 CentBrowser 自己的 custom patch 代码段(而非 Chromium 上游代码)?
是否与特定的 Windows 11 26300 版本 API 变化有关?(该 build 较新,CentBrowser 5.3 的 chromium base 可能过旧)
该版本 chromium base commit 号是多少?是否落后于 Chrome stable 太多?
是否有已知 issue tracker 条目对应 0x80000003 + chrome.dll?
三、给作者的最小复现描述(可直接复制)
CentBrowser 5.3.1184.2 portable, Windows 11 Pro 10.0.26300 x64
Launch chrome.exe → crashes within seconds, repeatedly.
WER: chrome.exe / chrome.dll 5.3.1184.2 (0x6a8353c6)
Exception code 0x80000003 (STATUS_BREAKPOINT)
Faulting offset 0x0000000001219900 (identical across 4 crashes)
Reproduces with:
--disable-gpu --disable-software-rasterizer
--disable-features=VizDisplayCompositor --no-sandbox --disable-dev-shm-usage
Also reproduces on older build 5.2.1168.83.
Crashpad dump contains no source line symbols and no "CHECK failed" string,
suggesting the fault occurs in early static-init before flag parsing.
Please advise the function mapped at chrome.dll+0x1219900.
|
|