관리 메뉴

Information Security

윈도우 실행부 객체 본문

포렌식/윈도우 포렌식

윈도우 실행부 객체

HackingPractice 2020. 12. 17. 12:28

윈도우 실행부 객체(Window Executive Object) 

  • 윈도우의 각 환경 서브시스템은 상이한 운영체제의 이미지를 자신의 애플리케이션에 투영한다. 환경 서브시스템이 자신만의 객체 버전과 그 밖의 자원을 구축하는 데 사용하는 근본이 되는 것이 바로 익스큐티브 객체와 객체 서비스다. 
  • 실행부는 모두 42개의 객체 유형을 구현
  • 실행부가 소유하며 관리

그림 1-1 WinObj

'포렌식 > 윈도우 포렌식' 카테고리의 다른 글

콜백  (0) 2020.12.18
디바이스 드라이버  (0) 2020.12.18
poolmon  (0) 2020.12.17
메모리 관리  (0) 2020.12.16
Windbg  (0) 2020.12.15