| Anterior | Siguiente |
| STATUS_MAPPED_ALIGNMENT | STATUS_LOST_WRITEBEHIND_DATA |
STATUS_IMAGE_CHECKSUM_MISMATCH
Qué significa STATUS_IMAGE_CHECKSUM_MISMATCH
STATUS_IMAGE_CHECKSUM_MISMATCH indica una discrepancia en el campo CheckSum de la imagen PE en una ruta que decide validarlo. Puede aparecer por corrupción, update incompleto, post-link modification o tooling que cambió bytes sin actualizar el header. El checksum PE no es una firma criptográfica.
Por tanto, un checksum correcto tampoco demuestra autenticidad y uno incorrecto no identifica quién modificó el archivo. Compare el binario con el paquete oficial y valide además Authenticode/catalog/hash de servicing cuando aplique. En componentes del sistema, restaurar el archivo desde una build distinta puede introducir problemas peores.
Qué comprobar
- Capture hash criptográfico y versión exacta del archivo antes de reemplazarlo.
- Compare con el paquete/Driver Store/servicing source correspondiente a la misma build.
- Compruebe signature o catalog validation por separado del PE checksum.
- Investigue storage/update failures si varios archivos muestran modificaciones inesperadas.
Referencias técnicas
- Microsoft Open Specifications: NTSTATUS values
- Microsoft: PE and COFF format
- Microsoft: verifying the signature of a PE file
- LLVM: llvm-readobj COFF inspection
¿Buscas un código diferente? Buscar otro código de estado o error.