ntoskrnl.exeとは

ntoskrnl.exeはWindowsOSのプロセスで、その名前はWindowsNTのオペレーティングシステムカーネル実行可能ファイルを指します。このプロセスは、カーネルイメージとも称され、OSの基本的な役割を果たすと同時に、ハードウェアへの接続やメモリーの管理も担当します。このカーネルへのアプリケーションからのアクセスはAPIを通して行われ、これを通じてハードウェアアクセスなどが可能となります。しかし、マルウェアもAPI関数を悪用してカーネルにアクセスし、システムを侵害するための設計がなされているのです。

関連記事

  1. RATとは

  2. 友好的買収とは

  3. 優良試験所規範GLPとは

  4. エグゼキューションとは

  5. ダブルファネルとは

  6. 非適格組織再編とは

  7. インカムゲインとは

  8. MQLとは

  9. プロモートリスティング型とは