多項選擇題一個典型rootkit病毒包括()

A.以太網(wǎng)嗅探器程程序
B.特洛伊木馬程序
C.破壞程
D.隱藏攻擊者目錄和進程的程序
E.日志清理工具


您可能感興趣的試卷

你可能感興趣的試題

1.多項選擇題關于驅(qū)動級Rootkit病毒的原理描述,下列說法正確的是()

A.通過Hook方式對消息進行攔截
B.通過在Windows啟動時加載Rootkits驅(qū)動程序
C.釋放EXE文件并注入到其他進程
D.釋放DLL并注入到其他進程
E.當殺毒軟件通過系統(tǒng)API及NTAPI訪問被Rootkit保護的文件時返回虛假結果來隱藏自身

2.多項選擇題關于進程注入式Rootkit病毒的原理描述,下列說法正確的是()

A.通過Hook方式對消息進行攔截
B.釋放DLL文件,并注入到其他進程
C.通過在Windows啟動時加載Rootkits驅(qū)動程序
D.當殺毒軟件通過系統(tǒng)API及NTAPI訪問被Rootkit保護的文件時返回虛假結果來隱藏自身
E.釋放EXE文件,并注入到其他進程

3.多項選擇題Rootkit病毒可分為()等類型。

A.進程注入式
B.文件型
C.驅(qū)動級
D.引導型
E.破壞型

4.多項選擇題下列工具能夠檢測Rootkit的是()

A.ChkRootkit
B.Blacklight
C.RootkitRevealer
D.RootkitHookAnalyzer
E.rthunter

5.多項選擇題下列關于Rootkit的檢測方法的描述,正確的是()

A.在線檢測的可靠性較低
B.在線檢測對檢測人員的技術要求較高
C.離線檢測是最可靠的檢測Rootkit方法
D.離線檢測需要建立初始映像
E.離線檢測不需要建立系統(tǒng)初始映像

最新試題

信息安全管理的戴明環(huán)模型(PDCA模型),其中對“A”環(huán)節(jié)的信息安全管理活動描述較為準確的是()

題型:單項選擇題

密鑰管理規(guī)則是整個加密體系中保證數(shù)據(jù)安全非常重要的一環(huán),以下哪條加密原則是錯誤的?()

題型:單項選擇題

某公司為提高信息安全管理水平和員工對信息安全管理的認識,要求安全管理員李雷向全公司宣講信息安全管理的相關內(nèi)容,以下李雷宣講的內(nèi)容中錯誤的是()

題型:單項選擇題

如果在tcpdump中看到如下TCP報文,那么該報文最有可能是()

題型:單項選擇題

軟件的安全缺陷導致了當前互聯(lián)網(wǎng)中絕大多數(shù)的漏洞,下列哪些原因?qū)е铝诉^去和現(xiàn)在軟件有如此之多的缺陷?()

題型:單項選擇題

木馬利用Hook技術不能實現(xiàn)的功能包括()

題型:單項選擇題

為了解決安全問題,人們設計了防火墻,入侵檢測系統(tǒng),防病毒軟件等很多安全工具,需要這些工具的原因是我們的軟件包含很多脆弱性,軟件的缺陷可導致以下哪些類型的攻擊?()

題型:單項選擇題

近期網(wǎng)絡上出現(xiàn)一款名為黑暗幽靈(DCM)的木馬,其通過劫持網(wǎng)絡中的自動更新服務,可在主機無漏洞的情況下將其感染,并且該木馬將數(shù)據(jù)封裝成固定包頭的DNS請求包,發(fā)送到若干大型網(wǎng)站來實現(xiàn)數(shù)據(jù)傳輸。請問,對于該木馬正確的描述是()

題型:單項選擇題

以下關于webshell描述錯誤的是()

題型:單項選擇題

用一個特別打造的SYN數(shù)據(jù)包,它的原地址和目標地址都被設置成某一個服務器地址。這樣將導致接收服務器向他自己的地址發(fā)送SYN-ACK信息,結果這個地址又發(fā)回ACK信息并創(chuàng)建一個空連接,被攻擊的服務器每接收到一個這樣的連接就將其保存,直到超時,這種拒絕服務攻擊是下列中的()

題型:單項選擇題