單項選擇題進程注入式Rootkit病毒通過釋放()文件,并將它們注入到其它軟件及系統(tǒng)進程中運行,通過HOOK方式對消息進行攔截,阻止Windows及應(yīng)用程序?qū)Ρ槐Wo的文件進行訪問。

A.文本
B.腳本
C.EXE
D.動態(tài)鏈接庫


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題()是Rootkit病毒的類型之一。

A.進程注入式
B.文件型
C.引導(dǎo)型
D.破壞型

2.單項選擇題Rootkit病毒一般分為進程注入式和()

A.應(yīng)用級
B.驅(qū)動級
C.文件型
D.引導(dǎo)型

3.單項選擇題下列選項不屬于Rootkit檢測工具的是()

A.editplus
B.Blacklight
C.Rootkit Revealer
D.Rootkit Hook Analyzer

4.單項選擇題下列關(guān)于Rootkit的檢測方法的描述,正確的是()

A.在線檢測的可靠性較高
B.離線檢測需要建立初始映像
C.離線檢測的可靠性較低
D.離線檢測不需要建立系統(tǒng)初始映像

5.單項選擇題下列關(guān)于Rootkit的檢測方法的描述,錯誤的是()

A.在線檢測的可靠性較低
B.在線檢測對檢測人員的技術(shù)要求較高
C.離線檢測是最可靠的檢測Rootkit方法
D.離線檢測不需要建立系統(tǒng)初始映像

最新試題

IP地址的地理信息是進行信息收集時非常重要的信息,以下關(guān)于IP地理信息的陳述錯誤的是()

題型:單項選擇題

木馬用來隱藏自身進程或線程的技術(shù)包括()

題型:單項選擇題

特洛伊木馬的根本性特征是()

題型:單項選擇題

密鑰管理規(guī)則是整個加密體系中保證數(shù)據(jù)安全非常重要的一環(huán),以下哪條加密原則是錯誤的?()

題型:單項選擇題

在公鑰基礎(chǔ)設(shè)施(PKI)中,CA(證書授權(quán)機構(gòu))簽發(fā)的證書為互不認識的人和機構(gòu)間搭起信任的橋梁,通信的對段通過對CA簽名的信任接受對方的公鑰作為解密的依據(jù),但是隨著CA公司本身面臨的安全風(fēng)險,并非CA簽發(fā)就一定代表安全,下列哪個公司簽發(fā)的證書很有可能是不安全的?()

題型:單項選擇題

用一個特別打造的SYN數(shù)據(jù)包,它的原地址和目標地址都被設(shè)置成某一個服務(wù)器地址。這樣將導(dǎo)致接收服務(wù)器向他自己的地址發(fā)送SYN-ACK信息,結(jié)果這個地址又發(fā)回ACK信息并創(chuàng)建一個空連接,被攻擊的服務(wù)器每接收到一個這樣的連接就將其保存,直到超時,這種拒絕服務(wù)攻擊是下列中的()

題型:單項選擇題

“蘇拉克”木馬是2015下半年來持續(xù)爆發(fā)的木馬,該木馬感染了大量的計算機,其主要傳播釋放是直接在ghost鏡像中植入木馬,然后將ghost鏡像上傳到大量網(wǎng)站提供給用戶下載,此外,近期也發(fā)現(xiàn)該木馬的win8、win10版本通過oem激活工具植入用戶電腦中。由于該木馬的主要模塊名為“surak.sys”,且通過分析得知該木馬的項目名稱即為“surak”,因此將其取名“蘇拉克”木馬。請問,對該木馬特點描述錯誤的是()

題型:單項選擇題

為了解決安全問題,人們設(shè)計了防火墻,入侵檢測系統(tǒng),防病毒軟件等很多安全工具,需要這些工具的原因是我們的軟件包含很多脆弱性,軟件的缺陷可導(dǎo)致以下哪些類型的攻擊?()

題型:單項選擇題

下列哪個工具可以在最短的時間內(nèi)對全球所有已分配的IP地址進行指定端口掃描?()

題型:單項選擇題

關(guān)于SYN Flood模式的DoS攻擊,以下描述正確的是?()

題型:單項選擇題