2.1 Windowsカーネルエグゼクティブ 2.2 セキュリティ参照モニター 2.3 オブジェクトマネージャー 2.3.1 オブジェクトの型 2.3.2 オブジェクトマネージャー名前空間 2.3.3 システムコール 2.3.4 NTSTATUSコード 2.3.5 オブジェクトハンドル 2.3.5.1 アクセスマスク Software Development Kitでの命名 永続オブジェクト 2.3.5.2 ハンドルの複製 2.3.6 情報の要求と設定をするシステムコール 2.4 I/Oマネージャー 2.5 プロセスマネージャーとスレッドマネージャー 2.6 メモリマネージャー 2.6.1 NtVirtualMemoryコマンド 2.6.2 Sectionオブジェクト 2.7 コード整合性 2.8 Advanced Local Procedure Call 2.9 構成マネージャー 2.10 実践例 2.10.1 名前を用いた開かれたハンドルの発見 2.10.2 共有オブジェクトの発見 2.10.3 配置されたセクションの変更 2.10.4 書き込み実行可能なメモリの発見 2.11 まとめ