PEB構造体とは

PEB(ProcessEnvironmentBlock)は、Windowsの操業中のプロセスについてのデータシートの役割を果たし、全てのユーザーモードコースがこれを持っています。OSの管理用途でこのデータがページングされ、Microsoft社自身が内部的に使うため詳細は公開していません。とはいえ、PEBはマルウェア製作者により時折乱用されます。その結果、PEBはマルウェアの解析やフォレンジックの場でも引用されます。’

関連記事

  1. ID50(50%感染量) とは

  2. 社会保険料控除とは

  3. 法的再生とは

  4. CASBとは

  5. AWSCDKとは

  6. EMFI攻撃とは

  7. ブルーチップとは

  8. 経済的付加価値とは

  9. KUTとは