Voltar à lista
Windows Win32Memóriakernel32.dll

VirtualProtectEx

Como VirtualProtect, mas altera proteções no espaço de endereçamento de outro processo.

Descrição

Frequentemente usada (de forma legítima ou maliciosa) para tornar uma região previamente alocada com VirtualAllocEx executável, como parte de uma sequência de injeção de código.

Header: memoryapi.hDLL: kernel32.dllNative API: NtProtectVirtualMemory

Assinatura

BOOL VirtualProtectEx(
    HANDLE hProcess,
    LPVOID lpAddress,
    SIZE_T dwSize,
    DWORD flNewProtect,
    PDWORD lpflOldProtect
);

Parâmetros

ParâmetroTipoDescrição
hProcessHANDLEHandle do processo alvo.
lpAddressLPVOIDInício da região no processo alvo.
dwSizeSIZE_TTamanho da região.
flNewProtectDWORDNova proteção.
lpflOldProtectPDWORDRecebe a proteção anterior.

Valor de retorno

Diferente de zero em sucesso; 0 em erro (consulte GetLastError).

Códigos de erro (GetLastError)

ERROR_ACCESS_DENIED(5)
Acesso negado.
ERROR_INVALID_PARAMETER(87)
Parâmetro incorreto.

Relacionadas