單項(xiàng)選擇題一個(gè)典型rootkit病毒包括:以太網(wǎng)嗅探器程程序,(),隱藏攻擊者目錄和進(jìn)程的程序,還包括一些日志清理工具。

A.文件感染程序
B.蠕蟲(chóng)程序
C.特洛伊木馬程序
D.破壞程序


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題關(guān)于驅(qū)動(dòng)級(jí)Rootkit病毒的原理描述,下列說(shuō)法正確的是()

A.通過(guò)Hook方式對(duì)消息進(jìn)行攔截
B.通過(guò)在Windows啟動(dòng)時(shí)加載Rootkits驅(qū)動(dòng)程序
C.釋放EXE文件并注入到其他進(jìn)程
D.釋放DLL并注入到其他進(jìn)程

2.單項(xiàng)選擇題驅(qū)動(dòng)級(jí)Rootkit通過(guò)在()時(shí)加載Rootkit驅(qū)動(dòng)程序,獲取對(duì)Windows的控制權(quán)。

A.應(yīng)用程序進(jìn)行網(wǎng)絡(luò)連接時(shí)
B.應(yīng)用程序啟動(dòng)時(shí)
C.計(jì)算機(jī)開(kāi)機(jī)時(shí)
D.Windows啟動(dòng)

3.單項(xiàng)選擇題關(guān)于進(jìn)程注入式Rootkit病毒的原理描述,下列說(shuō)法正確的是()

A.通過(guò)Hook方式對(duì)消息進(jìn)行攔截
B.通過(guò)在Windows啟動(dòng)時(shí)加載Rootkits驅(qū)動(dòng)程序
C.當(dāng)殺毒軟件通過(guò)系統(tǒng)API及NTAPI訪問(wèn)被Rootkit保護(hù)的文件時(shí)返回虛假結(jié)果來(lái)隱藏自身
D.不會(huì)注入到其他進(jìn)程

5.單項(xiàng)選擇題()是Rootkit病毒的類型之一。

A.進(jìn)程注入式
B.文件型
C.引導(dǎo)型
D.破壞型

最新試題

信息安全管理的戴明環(huán)模型(PDCA模型),其中對(duì)“A”環(huán)節(jié)的信息安全管理活動(dòng)描述較為準(zhǔn)確的是()

題型:?jiǎn)雾?xiàng)選擇題

為了解決安全問(wèn)題,人們?cè)O(shè)計(jì)了防火墻,入侵檢測(cè)系統(tǒng),防病毒軟件等很多安全工具,需要這些工具的原因是我們的軟件包含很多脆弱性,軟件的缺陷可導(dǎo)致以下哪些類型的攻擊?()

題型:?jiǎn)雾?xiàng)選擇題

在公鑰基礎(chǔ)設(shè)施(PKI)中,CA(證書(shū)授權(quán)機(jī)構(gòu))簽發(fā)的證書(shū)為互不認(rèn)識(shí)的人和機(jī)構(gòu)間搭起信任的橋梁,通信的對(duì)段通過(guò)對(duì)CA簽名的信任接受對(duì)方的公鑰作為解密的依據(jù),但是隨著CA公司本身面臨的安全風(fēng)險(xiǎn),并非CA簽發(fā)就一定代表安全,下列哪個(gè)公司簽發(fā)的證書(shū)很有可能是不安全的?()

題型:?jiǎn)雾?xiàng)選擇題

軟件的安全缺陷導(dǎo)致了當(dāng)前互聯(lián)網(wǎng)中絕大多數(shù)的漏洞,下列哪些原因?qū)е铝诉^(guò)去和現(xiàn)在軟件有如此之多的缺陷?()

題型:?jiǎn)雾?xiàng)選擇題

“蘇拉克”木馬是2015下半年來(lái)持續(xù)爆發(fā)的木馬,該木馬感染了大量的計(jì)算機(jī),其主要傳播釋放是直接在ghost鏡像中植入木馬,然后將ghost鏡像上傳到大量網(wǎng)站提供給用戶下載,此外,近期也發(fā)現(xiàn)該木馬的win8、win10版本通過(guò)oem激活工具植入用戶電腦中。由于該木馬的主要模塊名為“surak.sys”,且通過(guò)分析得知該木馬的項(xiàng)目名稱即為“surak”,因此將其取名“蘇拉克”木馬。請(qǐng)問(wèn),對(duì)該木馬特點(diǎn)描述錯(cuò)誤的是()

題型:?jiǎn)雾?xiàng)選擇題

下面有關(guān)信息安全管理中常用戴明環(huán)模型(PDCA模型)說(shuō)法中錯(cuò)誤的是()

題型:?jiǎn)雾?xiàng)選擇題

IP地址的地理信息是進(jìn)行信息收集時(shí)非常重要的信息,以下關(guān)于IP地理信息的陳述錯(cuò)誤的是()

題型:?jiǎn)雾?xiàng)選擇題

如果發(fā)現(xiàn)一個(gè)ICMP報(bào)文,報(bào)文的源IP地址為101.1.1.1,目的IP地址為100.1.1.255,這個(gè)報(bào)文屬于什么攻擊?()

題型:?jiǎn)雾?xiàng)選擇題

TCP協(xié)議掃描利用了TCP協(xié)議規(guī)范中對(duì)不同TCP Flag報(bào)文的響應(yīng)模式,下列哪種掃描不會(huì)返回RST報(bào)文?()

題型:?jiǎn)雾?xiàng)選擇題

特洛伊木馬的根本性特征是()

題型:?jiǎn)雾?xiàng)選擇題