Lab01-01.exe 파일을 분석하라 질문 1. http://www.virustotla.com/ 에 Lab01-04.exe 파일을 업로드하자. 기존 안티바이러스에 정의된 것과 일치하는가? A : 70개의 엔진 중 56개 엔진이 탐지하였다. 2. 이 파일이 패킹되거나 난독화된 징후가 있는가? 그렇다면 무엇으로 판단했는가? 파일이 패킹돼 있고 가능하다면 언패킹 해보자. A : PEID로 확인했을 경우 패킹된 흔적을 찾을 수 없었다. 3. 이 프로그램은 언제 컴파일되었는가? A : 2019/08/30 22:26:59 UTC에 컴파일된 것으로 보인다. 4. 임포트를 보고 악성코드의 기능을 알아낼 수 있는가? 그렇다면 어떤 임포트를 보고 알 수 있는가? KERNEL32.DLL 위의 사진에서 lstrcmp\ ls..