PEとは

PE(Portable Executable)は、特にWindows OSで使われる実行可能ファイル(.exeなど)の形式であり、各種のヘッダーやセクションによって構成され、それぞれが実行ファイルのメタデータを抱えています。一部のマルウェアには、このPEをターゲットとするものも存在します。具体的には、正規の実行ファイルが感染すると、その名前や機能性を維持しながら不正な操作を実行できるようになります。そのため、PEを介したマルウェアの追跡は、マルウェア分析の一環として表面分析の技法の一つとして用いられています。’

関連記事

  1. 介入研究とは

  2. ブラウンフィールドとは

  3. モンテカルロ法とは

  4. フラッシュ型A-D変換器とは

  5. ドッペルゲンガー・ドメインとは

  6. 工賃切りとは

  7. 出庫とは

  8. D-A変換器とは

  9. 人事制度とは