| Anterior | Siguiente |
| STATUS_FILE_LOCKED_WITH_WRITERS | STATUS_VALID_CATALOG_HASH |
STATUS_VALID_IMAGE_HASH
Qué significa STATUS_VALID_IMAGE_HASH
Es un resultado de éxito, no una alerta. El digest calculado sobre el PE fue aceptado por la policy/verifier en esa fase. Un Authenticode image hash no es necesariamente idéntico a un SHA plano sobre todos los bytes del archivo.
Tampoco es un veredicto universal de confianza: signer, certificate chain, catalog, revocation y reglas de App Control pueden evaluarse después o por separado.
Qué comprobar
- Registre path, policy/verifier, algoritmo y digest exacto.
- Diferencie Authenticode image hash de whole-file hash.
- Compruebe si la decisión final añadió signer/catalog/publisher rules.
- Preserve el image original al comparar resultados.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.