PEB構造体とは

PEB(ProcessEnvironmentBlock)は、Windowsの操業中のプロセスについてのデータシートの役割を果たし、全てのユーザーモードコースがこれを持っています。OSの管理用途でこのデータがページングされ、Microsoft社自身が内部的に使うため詳細は公開していません。とはいえ、PEBはマルウェア製作者により時折乱用されます。その結果、PEBはマルウェアの解析やフォレンジックの場でも引用されます。’

関連記事

  1. 商法とは

  2. 導出とは

  3. GATTとは

  4. Ghamblerとは

  5. O2Oとは

  6. ノーワーク・ノーペイの原則とは

  7. サルモネラ属菌 とは

  8. 許容原価とは

  9. .NETとは