PEB構造体とは

PEB(ProcessEnvironmentBlock)は、Windowsの操業中のプロセスについてのデータシートの役割を果たし、全てのユーザーモードコースがこれを持っています。OSの管理用途でこのデータがページングされ、Microsoft社自身が内部的に使うため詳細は公開していません。とはいえ、PEBはマルウェア製作者により時折乱用されます。その結果、PEBはマルウェアの解析やフォレンジックの場でも引用されます。’

関連記事

  1. CSIRTとは

  2. TEEとは

  3. Nデイ脆弱性とは

  4. メガリーチピクチャーとは

  5. 加工とは

  6. 製番管理とは

  7. 変異原性(狭義の遺伝毒性)とは

  8. 役職定年とは

  9. ブルーチップとは