PEB構造体とは【用語集詳細】 2017/04/04 用語集 用語集 用語集:英数字記号 用語集:P Windows 規格・基準 LINEで送る Tweet ・ PEB(Process Environment Block)構造体は、Windowsで動作するプロセスに関するデータを集めた構造体です。すべてのユーザーモードプロセスがPEB構造体を有しており、OSが参照するためのデータを格納しています。OS内部で用いられるため、Microsoft社はPEBの詳細を公開していませんが、マルウェア作成者はPEBをしばしば悪用しています。このため、マルウェア解析やフォレンジックにおいてもPEBが参照されます。