GrrCON2016 _10

0

디지털포렌식

목록 보기
59/115

Q. 멀웨어가 실행중인 PID는 ?

문제에서 계속 언급되는 SkypeC2AutoUPd가 의심됨

뭐 아무것도 모른다고 해도, volatility의 malfind 플러그인을 사용해보면 skype가 뜸.

pid 입력해보면?

0개의 댓글