ntoskrnl.exeとは

ntoskrnl.exeはWindowsOSのプロセスで、その名前はWindowsNTのオペレーティングシステムカーネル実行可能ファイルを指します。このプロセスは、カーネルイメージとも称され、OSの基本的な役割を果たすと同時に、ハードウェアへの接続やメモリーの管理も担当します。このカーネルへのアプリケーションからのアクセスはAPIを通して行われ、これを通じてハードウェアアクセスなどが可能となります。しかし、マルウェアもAPI関数を悪用してカーネルにアクセスし、システムを侵害するための設計がなされているのです。

関連記事

  1. CVDとは

  2. グレー・ネットワークとは

  3. 荷札とは

  4. 姉妹染色分体交換 とは

  5. システムコールとは

  6. アーニングサプライズとは

  7. CPMとは

  8. XXEとは

  9. ばく露評価とは