| Anterior | Siguiente |
| STATUS_LPC_HANDLE_COUNT_EXCEEDED | STATUS_KERNEL_EXECUTABLE_MEMORY_WRITE |
STATUS_EXECUTABLE_MEMORY_WRITE
Qué significa STATUS_EXECUTABLE_MEMORY_WRITE
La señal relevante es la combinación write + executable memory. En procesos con políticas de mitigación, crear o modificar código dinámico puede estar restringido aunque la dirección sea válida. No equivale automáticamente a malware: JIT, profilers o motores de scripting pueden generar código, pero deben hacerlo de una forma compatible con la policy aplicada.
Compruebe primero quién cambió la página y qué protección tenía antes y después. Mantener una región simultáneamente writable y executable aumenta la superficie de ataque y puede activar controles de Dynamic Code.
Qué comprobar
- Capture call stack, dirección, tamaño y protección de página antes/después.
- Consulte PROCESS_MITIGATION_DYNAMIC_CODE_POLICY del proceso afectado.
- Identifique si el productor de código es un JIT, profiler, plugin o componente no esperado.
- Use transiciones writable→executable controladas en lugar de mantener páginas RWX.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.
