PEB構造体とは

PEB(ProcessEnvironmentBlock)は、Windowsの操業中のプロセスについてのデータシートの役割を果たし、全てのユーザーモードコースがこれを持っています。OSの管理用途でこのデータがページングされ、Microsoft社自身が内部的に使うため詳細は公開していません。とはいえ、PEBはマルウェア製作者により時折乱用されます。その結果、PEBはマルウェアの解析やフォレンジックの場でも引用されます。’

関連記事

  1. 人事PMIとは

  2. レーザー切断とは

  3. CCDとは

  4. 発注単位数とは

  5. 関数とは

  6. 量子効果デバイスとは

  7. linPEASとは

  8. 内部収益率とは

  9. ETW(Windows)とは

人気記事

No column posts found for the specified category.

事例記事