ETW(Windows)とは

「ETW」は「Event Tracing for Windows」を省略したもので、Windows OSにおける基本的な機能の一部です。ユーザーモードアプリケーションやカーネルモードドライバーから発生するイベントを追跡しログに記録する役割を果たしています。主な使用ケースはログの記録や管理です。しかし、攻撃者によってこのETW機能は回避され、不正行為の検知を逃れるため、またその痕跡を消すために利用されることがあります。

関連記事

  1. TinyShellとは

  2. SSLインスペクションとは

  3. 受取手形とは

  4. 観察研究とは

  5. 目標原価 とは

  6. DLLサイドローディングとは

  7. 人事ポリシーとは

  8. 持分の結合とは

  9. 赤い板とは

人気記事
No column posts found for the specified category.
事例記事