Windows Win32Memóriakernel32.dll
VirtualProtectEx
Como VirtualProtect, mas altera proteções no espaço de endereçamento de outro processo.
Descrição
Frequentemente usada (de forma legítima ou maliciosa) para tornar uma região previamente alocada com VirtualAllocEx executável, como parte de uma sequência de injeção de código.
Header:
memoryapi.hDLL: kernel32.dllNative API: NtProtectVirtualMemoryAssinatura
BOOL VirtualProtectEx(
HANDLE hProcess,
LPVOID lpAddress,
SIZE_T dwSize,
DWORD flNewProtect,
PDWORD lpflOldProtect
);Parâmetros
| Parâmetro | Tipo | Descrição |
|---|---|---|
| hProcess | HANDLE | Handle do processo alvo. |
| lpAddress | LPVOID | Início da região no processo alvo. |
| dwSize | SIZE_T | Tamanho da região. |
| flNewProtect | DWORD | Nova proteção. |
| lpflOldProtect | PDWORD | Recebe a proteção anterior. |
Valor de retorno
Diferente de zero em sucesso; 0 em erro (consulte GetLastError).
Códigos de erro (GetLastError)
- ERROR_ACCESS_DENIED(5)
- Acesso negado.
- ERROR_INVALID_PARAMETER(87)
- Parâmetro incorreto.