Eiji James Yoshidaの記録

パケット作りが趣味のセキュリティ技術者の記録(2006年9月6日執筆開始)。当ブログはGoogle AnalyticsとAmazonアソシエイトを利用しています。

初期設定でDEPが有効になっているプロセス(Windows Vista SP2)

Windows Vista SP2が公開されたので、さっそく初期設定でDEPが有効になっているプロセスについて"Scoop(Marcus Miller)"を聴きながら調べてみた。
ちなみに使用したProcess Explorerのバージョンはv11.33だ。

Process Description Company Name DEP Status
audiodg.exe Windows オーディオ デバイス グラフ アイソレーション Microsoft Corporation
csrss.exe クライアント サーバー ランタイム プロセス Microsoft Corporation On (permanent)
dwm.exe デスクトップ ウィンドウ マネージャ Microsoft Corporation On (permanent)
explorer.exe エクスプローラ Microsoft Corporation Off
ieuser.exe Internet Explorer Microsoft Corporation On (permanent)
iexplore.exe Internet Explorer Microsoft Corporation Off
lsass.exe ローカル セキュリティ機関のプロセス Microsoft Corporation On (permanent)
lsm.exe ローカル セッション マネージャ サービス Microsoft Corporation On (permanent)
MSASCui.exe Windows Defender User Interface Microsoft Corporation On (permanent)
SearchFilterHost.exe Microsoft Windows Search Filter Host Microsoft Corporation On (permanent)
SearchIndexer.exe Microsoft Windows Search Indexer Microsoft Corporation On (permanent)
SearchProtocolHost.exe Microsoft Windows Search Protocol Host Microsoft Corporation On (permanent)
services.exe サービスとコントローラ アプリケーション Microsoft Corporation On (permanent)
SLsvc.exe Microsoft ソフトウェア ライセンス サービス Microsoft Corporation On (permanent)
smss.exe Windows Session Manager Microsoft Corporation On (permanent)
spoolsv.exe スプーラ サブシステム アプリケーション Microsoft Corporation On (permanent)
svchost.exe Windows サービスのホスト プロセス Microsoft Corporation On (permanent)
taskeng.exe タスク スケジューラ エンジン Microsoft Corporation On (permanent)
wininit.exe Windows スタートアップ アプリケーション Microsoft Corporation On (permanent)
winlogon.exe Windows ログオン アプリケーション Microsoft Corporation On (permanent)
wmplayer.exe Windows Media Player Microsoft Corporation Off
wmpnetwk.exe Windows Media Player ネットワーク共有サービス Microsoft Corporation On (permanent)
wmpnscfg.exe Windows Media Player ネットワーク共有サービス構成アプリケーション Microsoft Corporation On (permanent)

結果としては、前回と同じでexplorer.exe(エクスプローラ)、iexplore.exe(Internet Explorer)、wmplayer.exe(Windows Media Player)のDEPが無効である。
他のプロセスのDEPについても、前回との違いは私の環境では見つからなかった。