MZヘッダとは

WindowsOSの実行ファイル(PE)には、MZヘッダと名付けられたDOSMZ実行形式ヘッダが一部を形成しています。もともとDOSの実行ファイルフォーマットだったこの部分は、現今のWindows実行ファイルフォーマットであるPEに保管されています。PEフォーマットは、初めにDOS用のヘッダとコードを置き、標準的なWindowsOSがDOS実行ファイルを起動できるように設計されています。マルウェアを解析し改造するリバースエンジニアリングとメモリ解析においては、PEファイルに含まれるMZヘッダを見つけることで、実行ファイルを認識する工程を進めます。’

関連記事

  1. 営業秘密侵害罪とは

  2. 贈与税とは

  3. 電子認証とは

  4. Ghamblerとは

  5. タックス・ヘイブン対策税制とは

  6. SSDTとは

  7. フィットネス・コストとは

  8. Splashtopとは

  9. 環境寄生型(LotL)攻撃とは