MZヘッダとは

WindowsOSの実行ファイル(PE)には、MZヘッダと名付けられたDOSMZ実行形式ヘッダが一部を形成しています。もともとDOSの実行ファイルフォーマットだったこの部分は、現今のWindows実行ファイルフォーマットであるPEに保管されています。PEフォーマットは、初めにDOS用のヘッダとコードを置き、標準的なWindowsOSがDOS実行ファイルを起動できるように設計されています。マルウェアを解析し改造するリバースエンジニアリングとメモリ解析においては、PEファイルに含まれるMZヘッダを見つけることで、実行ファイルを認識する工程を進めます。’

関連記事

  1. ROICとは

  2. Handlerとは

  3. ナレッジとは

  4. キーワードとは

  5. DRBFMとは

  6. 機能設計とは

  7. 経年比較とは

  8. 職能資格制度とは

  9. カルチャーフィットとは

人気記事
No column posts found for the specified category.
事例記事