关于驱动级Rootkit病毒的原理描述,下列说法正确的是()A、通过Hook方式对消息进行拦截B、通过在Windows启动时加载Rootkits驱动程序C、释放EXE文件并注入到其他进程D、释放DLL并注入到其他进程

题目

关于驱动级Rootkit病毒的原理描述,下列说法正确的是()

  • A、通过Hook方式对消息进行拦截
  • B、通过在Windows启动时加载Rootkits驱动程序
  • C、释放EXE文件并注入到其他进程
  • D、释放DLL并注入到其他进程

相似考题
参考答案和解析
正确答案:B
更多“关于驱动级Rootkit病毒的原理描述,下列说法正确的是()A、通过Hook方式对消息进行拦截B、通过在Windows启动时加载Rootkits驱动程序C、释放EXE文件并注入到其他进程D、释放DLL并注入到其他进程”相关问题
  • 第1题:

    驱动级Rootkit病毒通过在Windows启动时加载Rootkit驱动程序,获取对Windows的控制权。


    正确答案:正确

  • 第2题:

    Rootkit病毒可分为()等类型。

    • A、进程注入式
    • B、文件型
    • C、驱动级
    • D、引导型
    • E、破坏型

    正确答案:A,C

  • 第3题:

    下列对进程的描述正确的是()。

    • A、进程是程序的组成部分
    • B、进程是静态的
    • C、进程能创建其他进程
    • D、用户进程的优先级最高

    正确答案:C

  • 第4题:

    进程注入式Rootkit病毒通过释放()文件,并将它们注入到其它软件及系统进程中运行,通过HOOK方式对消息进行拦截,阻止Windows及应用程序对被保护的文件进行访问。

    • A、文本
    • B、脚本
    • C、EXE
    • D、动态链接库

    正确答案:D

  • 第5题:

    ()是Rootkit病毒的类型之一。

    • A、进程注入式
    • B、文件型
    • C、引导型
    • D、破坏型

    正确答案:A

  • 第6题:

    关于驱动级Rootkit病毒的原理描述,下列说法正确的是()

    • A、通过Hook方式对消息进行拦截
    • B、通过在Windows启动时加载Rootkits驱动程序
    • C、释放EXE文件并注入到其他进程
    • D、释放DLL并注入到其他进程
    • E、当杀毒软件通过系统API及NTAPI访问被Rootkit保护的文件时返回虚假结果来隐藏自身

    正确答案:B,E

  • 第7题:

    进程注入式Rootkit病毒通过释放动态链接库文件,并将它们注入到其它软件及系统进程中运行,通过HOOK方式对消息进行拦截,阻止Windows及应用程序对被保护的文件进行访问。


    正确答案:正确

  • 第8题:

    下列关于计算机病毒感染能力的说法不正确的是()

    • A、能将自身代码注入到引导区
    • B、能将自身代码注入到扇区中的文件镜像
    • C、能将自身代码注入文本文件中并执行
    • D、能将自身代码注入到文档或模板的宏中代码

    正确答案:C

  • 第9题:

    你使用Windows PE启动计算机,你需要在Windows PE中动态地加载一个网络适配器设备驱动程序。你该怎么做?()

    • A、运行Peimg.exe 并指定设备驱动程序路径
    • B、运行Drvload.exe并指定设备驱动程序路径
    • C、运行Winpeshl.exe 并指定一个自定义的 Winpeshl.ini 文件
    • D、运行Wpeutil.exe 并指定InitializeNetwork 命令

    正确答案:B

  • 第10题:

    单选题
    下列关于IPC叙述错误的是()
    A

    IPC的数据结构式在进程请求IPC资源时动态创建的

    B

    每个IPC资源都是持久的,除非被进程显示地释放

    C

    独有自己的线性区,可供其他进程共享

    D

    允许用户进程通过信号量和其他进程进行同步


    正确答案: D
    解析: 暂无解析

  • 第11题:

    单选题
    下列关于计算机病毒感染能力的说法不正确的是()
    A

    能将自身代码注入到引导区

    B

    能将自身代码注入到扇区中的文件镜像

    C

    能将自身代码注入文本文件中并执行

    D

    能将自身代码注入到文档或模板的宏中代码


    正确答案: B
    解析: 暂无解析

  • 第12题:

    单选题
    关于计算机病毒具有的感染能力不正确的是()。
    A

    能将自身代码注入到引导区

    B

    能将自身代码注入到限区中的文件镜像

    C

    能将自身代码注入文本文件中并执行

    D

    能将自身代码注入到文档或模板的宏中代码


    正确答案: C
    解析: 暂无解析

  • 第13题:

    驱动级Rootkit通过在()时加载Rootkit驱动程序,获取对Windows的控制权。

    • A、应用程序进行网络连接时
    • B、应用程序启动时
    • C、计算机开机时
    • D、Windows启动

    正确答案:D

  • 第14题:

    下列关于IPC叙述错误的是()

    • A、IPC的数据结构式在进程请求IPC资源时动态创建的
    • B、每个IPC资源都是持久的,除非被进程显示地释放
    • C、独有自己的线性区,可供其他进程共享
    • D、允许用户进程通过信号量和其他进程进行同步

    正确答案:C

  • 第15题:

    下列关于计算机病毒感染能力的说法不正确的是()

    • A、能将自身代码注入到引导区
    • B、能将自身代码注入到扇区中的文件镜像
    • C、能将自身代码注入到文本文件中并执行
    • D、能将自身代码注入到文档或模板的宏中代

    正确答案:C

  • 第16题:

    关于进程注入式Rootkit病毒的原理描述,下列说法正确的是()

    • A、通过Hook方式对消息进行拦截
    • B、释放DLL文件,并注入到其他进程
    • C、通过在Windows启动时加载Rootkits驱动程序
    • D、当杀毒软件通过系统API及NTAPI访问被Rootkit保护的文件时返回虚假结果来隐藏自身
    • E、释放EXE文件,并注入到其他进程

    正确答案:A,B

  • 第17题:

    关于进程注入式Rootkit病毒的原理描述,下列说法正确的是()

    • A、通过Hook方式对消息进行拦截
    • B、通过在Windows启动时加载Rootkits驱动程序
    • C、当杀毒软件通过系统API及NTAPI访问被Rootkit保护的文件时返回虚假结果来隐藏自身
    • D、不会注入到其他进程

    正确答案:A

  • 第18题:

    Rootkit病毒一般分为进程注入式和驱动级。


    正确答案:正确

  • 第19题:

    Rootkit病毒一般分为进程注入式和()

    • A、应用级
    • B、驱动级
    • C、文件型
    • D、引导型

    正确答案:B

  • 第20题:

    关于计算机病毒具有的感染能力不正确的是()。

    • A、能将自身代码注入到引导区
    • B、能将自身代码注入到限区中的文件镜像
    • C、能将自身代码注入文本文件中并执行
    • D、能将自身代码注入到文档或模板的宏中代码

    正确答案:C

  • 第21题:

    您使用 Windows 预安装环境 (Windows PE) 启动计算机。您需要在 Windows PE 中动态加载网络适配器设备驱动程序。您应该怎么办?()

    • A、运行 Peimg.exe 并指定设备的驱动程序路径
    • B、运行 Drvload.exe 并指定设备的驱动程序路径
    • C、运行 Winpeshl.exe 并指定自定义 Winpeshl.ini 文件
    • D、运行 Wpeutil.exe 并指定 InitializeNetwork 命令

    正确答案:B

  • 第22题:

    单选题
    您使用 Windows 预安装环境 (Windows PE) 启动计算机。您需要在 Windows PE 中动态加载网络适配器设备驱动程序。您应该怎么办?()
    A

    运行 Peimg.exe 并指定设备的驱动程序路径

    B

    运行 Drvload.exe 并指定设备的驱动程序路径

    C

    运行 Winpeshl.exe 并指定自定义 Winpeshl.ini 文件

    D

    运行 Wpeutil.exe 并指定 InitializeNetwork 命令


    正确答案: C
    解析: 暂无解析

  • 第23题:

    单选题
    你使用Windows PE启动计算机,你需要在Windows PE中动态地加载一个网络适配器设备驱动程序。你该怎么做?()
    A

    运行Peimg.exe 并指定设备驱动程序路径

    B

    运行Drvload.exe并指定设备驱动程序路径

    C

    运行Winpeshl.exe 并指定一个自定义的 Winpeshl.ini 文件

    D

    运行Wpeutil.exe 并指定InitializeNetwork 命令


    正确答案: D
    解析: 暂无解析