マルウェアがデバッガ(OllyDbg, x64dbg)で解析されていることを検知するために、「IsDebuggerPresent」APIを使用した場合、具体的にチェックしているPEB(Process Environment Block)のフラグはどれか。

Windows APIのIsDebuggerPresent()は、PEB構造体内の「BeingDebugged」フラグを参照しており、これが1であればデバッガ下にあると判定する。