| Anterior | Siguiente |
| STATUS_INVALID_IMAGE_NOT_MZ | STATUS_INVALID_IMAGE_WIN_16 |
STATUS_INVALID_IMAGE_PROTECT
Qué significa STATUS_INVALID_IMAGE_PROTECT
Campos legacy del IMAGE_DOS_HEADER todavía forman parte de la estructura que el loader valida. Un offset de relocation incoherente puede provenir de truncation, packer defectuoso, binary generator incorrecto o fuzzing.
No copie un campo de otro EXE: los offsets dependen del layout exacto de este archivo.
Qué comprobar
- Dump del IMAGE_DOS_HEADER completo.
- Valide offsets y límites contra el file size.
- Compare artifact antes/después de packing/signing.
- Busque binary rewriting que alteró headers sin actualizar offsets.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.
