다음은 악성코드 Flow의 일부분이다. 다른 악성코드를 실행하여 추가 감염을 일으키는 함수의 주소를 찾으시오 (함수는 소문자가 아닌 대문자로 인증해주세요) Ex) 00401000꽤 복잡해 보이는 구조의 코드이다. 다른 악성코드를 실행한다고 하니 install 이나 exe 등 키워드를 잡고 의심스러운 주소에 대해서 깊게 분석해보는 방향으로 가져가보았다.이 악성코드 일부분 중에서 제일 첫 번째 주소인 sub_40249E를 살펴보면esi값에 저장하는 값중 'ExecInfo'라는 값을 찾아볼 수 있었다. 이걸 힌트로 잡고 더 찾아보면 될 것 같다.아래서부터 올라오며 분석을 해보았더니402606주소에서 lpExecInfo라는 주석을 찾았고, ShellExecuteExA 라는 함수를 호출하는 것으로 보아shell ..