¿Qué significa el código NTSTATUS 0xC0000049 (STATUS_SECTION_NOT_IMAGE)?

 
Anterior Siguiente
STATUS_PORT_ALREADY_SET STATUS_SUSPEND_COUNT_EXCEEDED

STATUS_SECTION_NOT_IMAGE

Qué significa STATUS_SECTION_NOT_IMAGE

La section existe, pero no fue creada con semántica de imagen. Windows trata de forma distinta una mapping de datos ordinaria y una section de imagen: la segunda interpreta headers PE, protecciones por sección, relocation y metadata del loader.

Abrir un EXE o DLL como archivo de datos no convierte automáticamente su mapping en una image section. Eso puede ser correcto para inspeccionar bytes, pero las consultas específicas del loader exigen que la section haya sido creada por la ruta de imagen apropiada.

Qué comprobar

  • Allocation attributes usados al crear la section, incluido SEC_IMAGE.
  • Que el handle consultado sea el de la section esperada y no otro mapping.
  • Si el caller necesita analizar bytes o realmente cargar/consultar una imagen.
  • Que el archivo contenga una imagen PE válida antes de usar image semantics.

Referencias técnicas


¿Buscas un código diferente? Buscar otro código de estado o error.