windbg のクラッシュ ダンプを見ると、現在のすべてのスレッドが停止していることがわかります。
> ~2k
ChildEBP RetAddr
00d2fcc8 7d4e27dc ntdll_7d600000!ZwWaitForMultipleObjects+0x15
または同じの SingleObject バリエーション。
待機するオブジェクトへのハンドルが ZwWaitForMultipleObjects に渡されるので、どのオブジェクトがどのオブジェクトを使用しているかを特定できると仮定しました。
!do <address>
正しいアドレスで -- しかし、正しいアドレスを構築する方法がわかりません。ChildEBP からのオフセットが必要だと思いますか?