문제 1 : 주어진 defcon.mem 메모리의 SHA1 해시 값은 무엇인가? 문제 4 : wscript.exe 프로세스의 자식 프로세스 이름은? 명령어 = vol.exe -f Defcon.mem --profile=Win7SP1x64 pstree (프로세스를 트리구조로 봐야함) ... 으로 들어가 있는 부분이 자식 프로세스 문제 6 : 악성 프로세스로 인하여 연결된 세션의 공격자 IP는? netscan입력했을 때 State가 ESTABLISHED 인것들을 찾아봄. 포트 번호도 이상하고 파일 이름도 이상한게 있음. 이게 악성파일인듯 칼리에서 msfvenom 할 때 포트 번호 지정 안하면 4444가 디폴트로 지정됨. 문제 7 : VCRUNTIME140.dll을 로드하고 있는 프로세스의 이름? 문제 8: 악성..