DLL 필드
dll 필드에는 프로세스에 동적으로 로드되는 코드 라이브러리에 대한 정보가 포함되어 있습니다.
많은 운영 체제에서 서로 다른 이름의 "공유 코드 라이브러리"를 참조하지만 이 필드 집합은 다음 모두를 참조합니다:
- Windows에서 일반적으로 사용되는 동적 링크 라이브러리 (.dll)
- 유닉스 계열 운영 체제에서 일반적으로 사용되는 공유 객체 (.so)
- macOS에서 일반적으로 사용되는 동적 라이브러리 (.dylib)
필드 변환
| 원본 필드 | 정규 필드 | 정규 타입 | ECS 필드 설명 |
|---|---|---|---|
| dll.name | dll_name | 문자열 | 라이브러리 이름. 예: kernel32.dll |
| dll.path | dll_path | 문자열 | 라이브러리 파일 경로. 예: C:\Windows\System32\kernel32.dll |