- `gcore`는 실행 중인 프로세스의 메모리 덤프를 추출하는 도구. - 특정 프로세스 (PID)의 전체 메모리 내용을 덤프해서 `.core` 파일로 저장 - 이걸 통해 프로세스 메모리에 있는 자격 증명, 비밀번호, root shell 추출 가능.