¿Qué significa el código NTSTATUS 0xC0000130 (STATUS_INVALID_IMAGE_PROTECT)?

 
Anterior Siguiente
STATUS_INVALID_IMAGE_NOT_MZ STATUS_INVALID_IMAGE_WIN_16

STATUS_INVALID_IMAGE_PROTECT

Qué significa STATUS_INVALID_IMAGE_PROTECT

Campos legacy del IMAGE_DOS_HEADER todavía forman parte de la estructura que el loader valida. Un offset de relocation incoherente puede provenir de truncation, packer defectuoso, binary generator incorrecto o fuzzing.

No copie un campo de otro EXE: los offsets dependen del layout exacto de este archivo.

Qué comprobar

  • Dump del IMAGE_DOS_HEADER completo.
  • Valide offsets y límites contra el file size.
  • Compare artifact antes/después de packing/signing.
  • Busque binary rewriting que alteró headers sin actualizar offsets.

Referencias técnicas


¿Buscas un código diferente? Buscar otro código de estado o error.