A.進(jìn)程注入式
B.文件型
C.驅(qū)動(dòng)級(jí)
D.引導(dǎo)型
E.破壞型
您可能感興趣的試卷
你可能感興趣的試題
A.ChkRootkit
B.Blacklight
C.RootkitRevealer
D.RootkitHookAnalyzer
E.rthunter
A.在線檢測(cè)的可靠性較低
B.在線檢測(cè)對(duì)檢測(cè)人員的技術(shù)要求較高
C.離線檢測(cè)是最可靠的檢測(cè)Rootkit方法
D.離線檢測(cè)需要建立初始映像
E.離線檢測(cè)不需要建立系統(tǒng)初始映像
A.固件Rootkit
B.虛擬化Rootkit
C.內(nèi)核級(jí)Rootkit
D.庫(kù)級(jí)Rootkit
E.應(yīng)用級(jí)Rootkit
A.能夠隱藏注冊(cè)表鍵值
B.能夠過(guò)濾掉Rootkit所產(chǎn)生的日志
C.能夠隱藏網(wǎng)絡(luò)通信
D.能夠隱藏文件
E.入侵者可以通過(guò)主動(dòng)或者被動(dòng)的網(wǎng)絡(luò)連接控制安裝了Rootkit的系統(tǒng)
A.Rootkit就是病毒
B.Rootkit是隱藏自身或其它進(jìn)程的程序集合
C.Rootkit就是管理員權(quán)限的工具集合
D.廣義而言,Rootkit也是一項(xiàng)技術(shù)
E.一般來(lái)說(shuō)Rootkit本身并不是惡意程序
最新試題
“蘇拉克”木馬是2015下半年來(lái)持續(xù)爆發(fā)的木馬,該木馬感染了大量的計(jì)算機(jī),其主要傳播釋放是直接在ghost鏡像中植入木馬,然后將ghost鏡像上傳到大量網(wǎng)站提供給用戶下載,此外,近期也發(fā)現(xiàn)該木馬的win8、win10版本通過(guò)oem激活工具植入用戶電腦中。由于該木馬的主要模塊名為“surak.sys”,且通過(guò)分析得知該木馬的項(xiàng)目名稱即為“surak”,因此將其取名“蘇拉克”木馬。請(qǐng)問(wèn),對(duì)該木馬特點(diǎn)描述錯(cuò)誤的是()
下面對(duì)于驅(qū)動(dòng)級(jí)木馬描述錯(cuò)誤的是()
以下哪種不是堆溢出的利用方法?()
木馬用來(lái)隱藏自身進(jìn)程或線程的技術(shù)包括()
如果發(fā)現(xiàn)一個(gè)ICMP報(bào)文,報(bào)文的源IP地址為101.1.1.1,目的IP地址為100.1.1.255,這個(gè)報(bào)文屬于什么攻擊?()
信息安全管理的戴明環(huán)模型(PDCA模型),其中對(duì)“A”環(huán)節(jié)的信息安全管理活動(dòng)描述較為準(zhǔn)確的是()
近期網(wǎng)絡(luò)上出現(xiàn)一款名為黑暗幽靈(DCM)的木馬,其通過(guò)劫持網(wǎng)絡(luò)中的自動(dòng)更新服務(wù),可在主機(jī)無(wú)漏洞的情況下將其感染,并且該木馬將數(shù)據(jù)封裝成固定包頭的DNS請(qǐng)求包,發(fā)送到若干大型網(wǎng)站來(lái)實(shí)現(xiàn)數(shù)據(jù)傳輸。請(qǐng)問(wèn),對(duì)于該木馬正確的描述是()
為了解決安全問(wèn)題,人們?cè)O(shè)計(jì)了防火墻,入侵檢測(cè)系統(tǒng),防病毒軟件等很多安全工具,需要這些工具的原因是我們的軟件包含很多脆弱性,軟件的缺陷可導(dǎo)致以下哪些類型的攻擊?()
如果一個(gè)C語(yǔ)言程序在執(zhí)行過(guò)程中發(fā)現(xiàn)隨著時(shí)間變化,所占的內(nèi)存不斷增加,并最后導(dǎo)致程序崩潰,那么程序員應(yīng)該檢查下面哪種錯(cuò)誤?()
面對(duì)高流量壓力的DDoS攻擊,出現(xiàn)了很多DDoS防御方法,最有效的方法是()