PEB構造体とは

PEB(ProcessEnvironmentBlock)は、Windowsの操業中のプロセスについてのデータシートの役割を果たし、全てのユーザーモードコースがこれを持っています。OSの管理用途でこのデータがページングされ、Microsoft社自身が内部的に使うため詳細は公開していません。とはいえ、PEBはマルウェア製作者により時折乱用されます。その結果、PEBはマルウェアの解析やフォレンジックの場でも引用されます。’

関連記事

  1. SMBoverQUICとは

  2. リング(リング切り)とは

  3. セキュリティカーネルとは

  4. ノックアウト条項とは

  5. 実効線量とは

  6. 参照用量RfDとは

  7. CSAとは

  8. メラビアンの法則とは

  9. 未公開株式とは

人気記事
No column posts found for the specified category.
事例記事