DLL 필드

dll 필드에는 프로세스에 동적으로 로드되는 코드 라이브러리에 대한 정보가 포함되어 있습니다.

많은 운영 체제에서 서로 다른 이름의 "공유 코드 라이브러리"를 참조하지만 이 필드 집합은 다음 모두를 참조합니다:

  • Windows에서 일반적으로 사용되는 동적 링크 라이브러리 (.dll)
  • 유닉스 계열 운영 체제에서 일반적으로 사용되는 공유 객체 (.so)
  • macOS에서 일반적으로 사용되는 동적 라이브러리 (.dylib)

필드 변환

원본 필드정규 필드정규 타입ECS 필드 설명
dll.namedll_name문자열라이브러리 이름. 예: kernel32.dll
dll.pathdll_path문자열라이브러리 파일 경로. 예: C:\Windows\System32\kernel32.dll