Site icon EfmSoft

¿Qué significa el código NTSTATUS 0xC0000723 (STATUS_EXECUTABLE_MEMORY_WRITE)?

 
Anterior Siguiente
STATUS_LPC_HANDLE_COUNT_EXCEEDED STATUS_KERNEL_EXECUTABLE_MEMORY_WRITE

STATUS_EXECUTABLE_MEMORY_WRITE

Qué significa STATUS_EXECUTABLE_MEMORY_WRITE

La señal relevante es la combinación write + executable memory. En procesos con políticas de mitigación, crear o modificar código dinámico puede estar restringido aunque la dirección sea válida. No equivale automáticamente a malware: JIT, profilers o motores de scripting pueden generar código, pero deben hacerlo de una forma compatible con la policy aplicada.

Compruebe primero quién cambió la página y qué protección tenía antes y después. Mantener una región simultáneamente writable y executable aumenta la superficie de ataque y puede activar controles de Dynamic Code.

Qué comprobar

  • Capture call stack, dirección, tamaño y protección de página antes/después.
  • Consulte PROCESS_MITIGATION_DYNAMIC_CODE_POLICY del proceso afectado.
  • Identifique si el productor de código es un JIT, profiler, plugin o componente no esperado.
  • Use transiciones writable→executable controladas en lugar de mantener páginas RWX.

Referencias técnicas


¿Buscas un código diferente? Buscar otro código de estado o error.

Exit mobile version