CTF/2018 Otter CTF

Play Time

HackingPractice 2020. 7. 29. 10:35

 

그림 3-1 문제 3번

어떤 프로그램을 사용하고 있는지 프로세스를 확인하기 위해 pslist 플러그인을 사용했다. 수상한 프로세스 LunarMs.exe, Rick And Morty 프로세가 수상한 것을 알 수 있다.

그림 3-2 pslist

수상한 LunarMS.exe 프로세스를 grep으로 조회했다.

그림 3-3 netscan