分析 `memory.dump` 记录的进程列表,找出可疑进程名中包含的 flag。
先查看 `memory.dump` 的文本结构。
搜索异常的 PID 或进程名。
用 `grep KINOCO memory.dump` 定位 flag。