1. 파일 실행 ü a5a0d15d4ae8ea37884d2fb9d8a30fbfc96731f3.exe 라는 이름의 실행파일을 실행한 결과이다. ü 스톱워치와 알람기능이 있는 시계 프로그램이 실행되었다. 2. 분석 ü Ollydbg 로 실행시킨 결과이다. ü 시계 프로그램에서 필요 없는 VirtualAlloc, VirtualFree ( 가상 메모리 할당/해제 ) 를 해주고 있는 것을 볼 수 있다. ü 시간을 출력하는 부분의 주소를 알아낼 수 있다. ü 시간 출력하는 부분으로 가서 위쪽으로 조금 올려보니 위에서부터 “시, 분, 초” 로 출력하는 부분을 발견. ü 시간을 출력하는 부분의 주소로 찾아가 들어가보니 처음에 발견한 “VirtualFree” 라는 “가상메모리해제” 부분 발견. ü 위쪽으로 더 올려보니 ..