프로세스란 - 프로세스는 실행중인 프로그램이다- 프로그램은 하드디스크에 파일 형태로 저장되어 있다.- 프로그램은 실행시에 프로세스를 어떻게 만들지에 대한 광범위한 정보를 담고 있는 파일이다 운영체제의 실행파일 형식- Unix , Linux : ELF 포맷을 사용한다.- Windows : PE 포맷을 사용한다PE 포맷 : 마이크로소프트의 Window 3.1 부터 지원되는 실행 파일의 형식을 말함 유닉스 COFF를 기반으로 나왔으며 , PE 포맷을 사용하는 파일의 확장자는 cpl , exe , dll , ocx , vxd , sys , scr , drv 가있다악성코드 중에는 cpl , scr 형태의 확장자로 배포되므로 사용자가 주의해야 한다. 프로세스의 상태 신규 : 프로세스가 생성된 상태준비 : 프로세스가..