[ToolBox] Process Monitor 설치
Process Monitor - Sysinternals | Microsoft Learn해당 링크를 클릭하면 다운로드가 가능하다.Process Monitor (ProcMon) 이란?Process Monitor는 Windows에서 실행 중인 프로그램의 파일·레지스트리·프로세스 활동을 실시간으로 추적하는 시스템 모니터링 도구기능실시간 이벤트 추적파일 생성/삭제, 레지스트리 접근, 프로세스 실행/종료 같은 행동을 모두 기록필터링 기능특정 프로세스, 경로, 이벤트만 골라서 볼 수 있어서(예: 특정 exe가 어떤 파일을 건드리는지 추적 가능)악성코드 분석 활용실행 시 생성되는 파일, 자동 실행 등록(레지스트리), C2 관련 흔적 등을 확인 가능→ “이 프로그램이 시스템에서 뭘 하는지” 행동 기반으로 파악문제 원인 ..