更多“驱动级Rootkit通过在()时加载Rootkit驱动程序,获取”相关问题
  • 第1题:

    下列选项不属于Rootkit类型的是()

    • A、固件Rootkit
    • B、虚拟化Rootkit
    • C、内核级Rootkit
    • D、引导型Rootkit

    正确答案:D

  • 第2题:

    Rootkit的类型包括()

    • A、固件Rootkit
    • B、虚拟化Rootkit
    • C、内核级Rootkit
    • D、库级Rootkit
    • E、应用级Rootkit

    正确答案:A,B,C,D,E

  • 第3题:

    rootkit后门程序具有哪些特点()?

    • A、隐藏进程
    • B、隐藏文件
    • C、隐藏端口
    • D、隐藏驱动

    正确答案:A,B,C,D

  • 第4题:

    关于Rootkit的概念,下列说法较为准确的是()

    • A、Rootkit是一种工具
    • B、Rootkit是隐藏自身或其它进程的程序集合
    • C、Rootkit就是管理员权限的工具集合
    • D、一般来说Rootkit就是病毒

    正确答案:B

  • 第5题:

    常见的Linux下rootkit技术包括可加载内核模块技术、/dev/kmem修改技术和内核映像补丁技术。


    正确答案:正确

  • 第6题:

    关于驱动级Rootkit病毒的原理描述,下列说法正确的是()

    • A、通过Hook方式对消息进行拦截
    • B、通过在Windows启动时加载Rootkits驱动程序
    • C、释放EXE文件并注入到其他进程
    • D、释放DLL并注入到其他进程

    正确答案:B

  • 第7题:

    Rootkit病毒一般分为进程注入式和驱动级。


    正确答案:正确

  • 第8题:

    下列选项不属于Rootkit检测工具的是()

    • A、editplus
    • B、Blacklight
    • C、Rootkit Revealer
    • D、Rootkit Hook Analyzer

    正确答案:A

  • 第9题:

    下列对于Rootkit技术的解释不准确的是:()

    • A、Rootkit是攻击者用来隐藏自己和保留对系统的访问权限的一组工具
    • B、Rootkit是一种危害大、传播范围广的蠕虫
    • C、Rootkit和系统底层技术结合十分紧密
    • D、Rootkit的工作机制是定位和修改系统的特定数据,改变系统的正常操作流程

    正确答案:B

  • 第10题:

    下面对于Rootkit技术的解释不准确的是()。

    • A、Rootkit是攻击者用来隐藏自己和保留对系统的访问权限的一组工具
    • B、Rootkit是一种危害大、传播范围广的蠕虫
    • C、Rootkit和系统底层技术结合十分紧密
    • D、Rootkit的工作机制是定位和修改系统的特定数据改变系统的正常操作流程

    正确答案:B

  • 第11题:

    多选题
    rootkit后门程序具有哪些特点()?
    A

    隐藏进程

    B

    隐藏文件

    C

    隐藏端口

    D

    隐藏驱动


    正确答案: D,A
    解析: 暂无解析

  • 第12题:

    判断题
    持久性存储类的Rootkit在系统重启之后,Rootkit仍然存在。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第13题:

    Rootkit病毒可分为()等类型。

    • A、进程注入式
    • B、文件型
    • C、驱动级
    • D、引导型
    • E、破坏型

    正确答案:A,C

  • 第14题:

    持久性存储类的Rootkit在系统重启之后,Rootkit仍然存在。


    正确答案:正确

  • 第15题:

    所有Rootkit在系统重启后都会存在。


    正确答案:错误

  • 第16题:

    关于进程注入式Rootkit病毒的原理描述,下列说法正确的是()

    • A、通过Hook方式对消息进行拦截
    • B、释放DLL文件,并注入到其他进程
    • C、通过在Windows启动时加载Rootkits驱动程序
    • D、当杀毒软件通过系统API及NTAPI访问被Rootkit保护的文件时返回虚假结果来隐藏自身
    • E、释放EXE文件,并注入到其他进程

    正确答案:A,B

  • 第17题:

    关于进程注入式Rootkit病毒的原理描述,下列说法正确的是()

    • A、通过Hook方式对消息进行拦截
    • B、通过在Windows启动时加载Rootkits驱动程序
    • C、当杀毒软件通过系统API及NTAPI访问被Rootkit保护的文件时返回虚假结果来隐藏自身
    • D、不会注入到其他进程

    正确答案:A

  • 第18题:

    关于驱动级Rootkit病毒的原理描述,下列说法正确的是()

    • A、通过Hook方式对消息进行拦截
    • B、通过在Windows启动时加载Rootkits驱动程序
    • C、释放EXE文件并注入到其他进程
    • D、释放DLL并注入到其他进程
    • E、当杀毒软件通过系统API及NTAPI访问被Rootkit保护的文件时返回虚假结果来隐藏自身

    正确答案:B,E

  • 第19题:

    Rootkit病毒一般分为进程注入式和()

    • A、应用级
    • B、驱动级
    • C、文件型
    • D、引导型

    正确答案:B

  • 第20题:

    内核映像补丁通过修改内核映像文件,添加攻击代码实现rootkit的植入。


    正确答案:正确

  • 第21题:

    JDBC中通过()类加载数据库驱动程序。


    正确答案:Class

  • 第22题:

    安装Windows7时,“加载驱动程序”的作用是()。

    • A、加载芯片组驱动
    • B、加载硬盘驱动
    • C、加载主板驱动
    • D、加载显卡驱动

    正确答案:B

  • 第23题:

    单选题
    安装Windows7时,“加载驱动程序”的作用是()。
    A

    加载芯片组驱动

    B

    加载硬盘驱动

    C

    加载主板驱动

    D

    加载显卡驱动


    正确答案: B
    解析: 暂无解析