PEB構造体とは

PEB(ProcessEnvironmentBlock)は、Windowsの操業中のプロセスについてのデータシートの役割を果たし、全てのユーザーモードコースがこれを持っています。OSの管理用途でこのデータがページングされ、Microsoft社自身が内部的に使うため詳細は公開していません。とはいえ、PEBはマルウェア製作者により時折乱用されます。その結果、PEBはマルウェアの解析やフォレンジックの場でも引用されます。’

関連記事

  1. 非適格組織再編とは

  2. 会計参与設置会社とは

  3. 現金過不足とは

  4. 金融ビッグバンとは

  5. 通勤費用とは

  6. Subroutineとは

  7. ウェブスクレイピングとは

  8. CDOとは

  9. IPプロバイダとは