| Anterior | Siguiente |
| RECURSIVE_MACHINE_CHECK | DIRTY_NOWRITE_PAGES_CONGESTION |
ATTEMPTED_EXECUTE_OF_NOEXECUTE_MEMORY
Qué significa ATTEMPTED_EXECUTE_OF_NOEXECUTE_MEMORY
ATTEMPTED_EXECUTE_OF_NOEXECUTE_MEMORY (0xFC) significa que el control llegó a una dirección virtual que el memory manager no permite ejecutar. El dato importante no es solo la página NX: hay que saber cómo terminó el instruction pointer apuntando allí.
Causas típicas en kernel incluyen function pointers corruptos, use-after-free, trampolines de driver incorrectos o permisos de memoria mal configurados. La dirección de ejecución y el stack del dump ayudan a separar corrupción de punteros de una protección NX legítima.
Qué comprobar en el dump
- Ejecute
!analyze -vy resuelva la dirección de ejecución al módulo o región de memoria. - Inspeccione si la dirección pertenece a pool liberado, datos, stack o una mapping cuyo permiso no incluye execute.
- Revise callbacks y function pointers que alimentan la llamada indirecta inmediatamente anterior.
- Si hay corrupción de memoria previa, busque el primer write inválido; cambiar NX a executable ocultaría el síntoma.
Referencias técnicas
- Bug Check 0xFC: ATTEMPTED_EXECUTE_OF_NOEXECUTE_MEMORY
- Microsoft Bug Check Code Reference
- Analyze a kernel-mode dump with WinDbg
- Microsoft: referencia de bug checks
¿Buscas un código diferente? Buscar otro código de estado o error.
