多項(xiàng)選擇題下列關(guān)于Rootkit的檢測(cè)方法的描述,正確的是()

A.在線檢測(cè)的可靠性較低
B.在線檢測(cè)對(duì)檢測(cè)人員的技術(shù)要求較高
C.離線檢測(cè)是最可靠的檢測(cè)Rootkit方法
D.離線檢測(cè)需要建立初始映像
E.離線檢測(cè)不需要建立系統(tǒng)初始映像


您可能感興趣的試卷

你可能感興趣的試題

1.多項(xiàng)選擇題Rootkit的類型包括()

A.固件Rootkit
B.虛擬化Rootkit
C.內(nèi)核級(jí)Rootkit
D.庫級(jí)Rootkit
E.應(yīng)用級(jí)Rootkit

2.多項(xiàng)選擇題關(guān)于Rootkit的特征,下列說法正確的是()

A.能夠隱藏注冊(cè)表鍵值
B.能夠過濾掉Rootkit所產(chǎn)生的日志
C.能夠隱藏網(wǎng)絡(luò)通信
D.能夠隱藏文件
E.入侵者可以通過主動(dòng)或者被動(dòng)的網(wǎng)絡(luò)連接控制安裝了Rootkit的系統(tǒng)

3.多項(xiàng)選擇題關(guān)于Rootkit的概念,下列說法錯(cuò)誤的是()

A.Rootkit就是病毒
B.Rootkit是隱藏自身或其它進(jìn)程的程序集合
C.Rootkit就是管理員權(quán)限的工具集合
D.廣義而言,Rootkit也是一項(xiàng)技術(shù)
E.一般來說Rootkit本身并不是惡意程序

4.多項(xiàng)選擇題手動(dòng)脫殼分為()

A.尋找程序入口點(diǎn)
B.抓取內(nèi)存鏡像
C.重建輸入表
D.重建可編輯資源
E.重定位

5.多項(xiàng)選擇題殼的加載過程可以分為()

A.獲取殼自身的API地址
B.解密原程序的各個(gè)區(qū)塊
C.重定位
D.HOOK-API
E.跳轉(zhuǎn)到程序原入口點(diǎn)

最新試題

下面有關(guān)信息安全管理中常用戴明環(huán)模型(PDCA模型)說法中錯(cuò)誤的是()

題型:?jiǎn)雾?xiàng)選擇題

很多遠(yuǎn)程管理軟件都被黑客利用當(dāng)作系統(tǒng)后門和木馬程序使用,請(qǐng)問以下哪個(gè)屬于可以被當(dāng)作木馬或后門使用的遠(yuǎn)程管理軟件?()

題型:?jiǎn)雾?xiàng)選擇題

在公鑰基礎(chǔ)設(shè)施(PKI)中,CA(證書授權(quán)機(jī)構(gòu))簽發(fā)的證書為互不認(rèn)識(shí)的人和機(jī)構(gòu)間搭起信任的橋梁,通信的對(duì)段通過對(duì)CA簽名的信任接受對(duì)方的公鑰作為解密的依據(jù),但是隨著CA公司本身面臨的安全風(fēng)險(xiǎn),并非CA簽發(fā)就一定代表安全,下列哪個(gè)公司簽發(fā)的證書很有可能是不安全的?()

題型:?jiǎn)雾?xiàng)選擇題

某公司實(shí)施信息安全管理多年但未見明顯成效,管理層思索如何才能在公司成功地實(shí)施信息安全管理,安全管理員李雷向領(lǐng)導(dǎo)提出了建議,以下建議不宜被采納的是()

題型:?jiǎn)雾?xiàng)選擇題

特洛伊木馬的根本性特征是()

題型:?jiǎn)雾?xiàng)選擇題

關(guān)于SYN Flood模式的DoS攻擊,以下描述正確的是?()

題型:?jiǎn)雾?xiàng)選擇題

信息安全管理常用的戴明環(huán)境型(PDCA模型)中,不包含以下哪一項(xiàng)?()

題型:?jiǎn)雾?xiàng)選擇題

信息安全管理體系(ISMS)對(duì)于一個(gè)單位來說是保證其完成任務(wù)、實(shí)現(xiàn)目標(biāo)的重要手段,那么以下關(guān)于信息安全管理體系說法不正確的是()

題型:?jiǎn)雾?xiàng)選擇題

“蘇拉克”木馬是2015下半年來持續(xù)爆發(fā)的木馬,該木馬感染了大量的計(jì)算機(jī),其主要傳播釋放是直接在ghost鏡像中植入木馬,然后將ghost鏡像上傳到大量網(wǎng)站提供給用戶下載,此外,近期也發(fā)現(xiàn)該木馬的win8、win10版本通過oem激活工具植入用戶電腦中。由于該木馬的主要模塊名為“surak.sys”,且通過分析得知該木馬的項(xiàng)目名稱即為“surak”,因此將其取名“蘇拉克”木馬。請(qǐng)問,對(duì)該木馬特點(diǎn)描述錯(cuò)誤的是()

題型:?jiǎn)雾?xiàng)選擇題

某企業(yè)網(wǎng)站主機(jī)被DoS攻擊,以下哪種方法對(duì)DoS攻擊有防御效果?()

題型:?jiǎn)雾?xiàng)選擇題