单项选择题下列是逆向分析工具的是()

A.Editplus
B.filemon
C.PEiD
D.OllyDBG


您可能感兴趣的试卷

你可能感兴趣的试题

1.单项选择题逆向分析的要点主要是代码结构、()和运算。

A.输出结果
B.程序入口
C.病毒特征
D.数据结构

4.单项选择题内核映像补丁技术相对于内核映像替换技术的优势在于()

A.可以适用于定制内核的系统
B.不需要root权限
C.不需要网络访问
D.不会产生日志记录项

5.单项选择题()属于典型LKMrootk的攻击手段之一。

A.修改或重定向系统调用表
B.修改root用户桌面配置
C.修改普通用户登录环境
D.修改系统运行级别

6.单项选择题()属于一种Linux下rootkit技术。

A.可加载内核模块技术
B.常数代价进程调度技术
C.文件系统虚拟化技术
D.微内核技术

7.单项选择题()不属于嗅探攻击的危害。

A.造成本地提权漏洞
B.窃取用户口令信息
C.窃取敏感机密信息
D.危害其他主机安全

8.单项选择题关于嗅探攻击,下列说法中正确的是()

A.使用纯交换网络也存在被嗅探的风险
B.无线网络不会被嗅探
C.有线网络不会被嗅探
D.端口绑定后就不必考虑嗅探的风险了

9.单项选择题关于各类后门,下列说法中正确的是()

A.线程插入后门在运行时没有自己的进程
B.C/S后门中服务端安装在控制者主机上
C.网页技术不足以支撑实现系统后门
D.rootkit只能用来隐藏,没有控制的能力

10.单项选择题根据溢出发生的位置划分缓冲区溢出攻击,()不属于一种缓冲区溢出攻击。

A.静态区溢出
B.栈溢出
C.堆溢出
D.寄存器溢出

最新试题

用一个特别打造的SYN数据包,它的原地址和目标地址都被设置成某一个服务器地址。这样将导致接收服务器向他自己的地址发送SYN-ACK信息,结果这个地址又发回ACK信息并创建一个空连接,被攻击的服务器每接收到一个这样的连接就将其保存,直到超时,这种拒绝服务攻击是下列中的()

题型:单项选择题

某公司为提高信息安全管理水平和员工对信息安全管理的认识,要求安全管理员李雷向全公司宣讲信息安全管理的相关内容,以下李雷宣讲的内容中错误的是()

题型:单项选择题

某网管利用工具查出某主机内有名为dmload的木马程序,请问,关于该木马程序说法错误的是()

题型:单项选择题

TCP协议扫描利用了TCP协议规范中对不同TCP Flag报文的响应模式,下列哪种扫描不会返回RST报文?()

题型:单项选择题

某企业网站主机被DoS攻击,以下哪种方法对DoS攻击有防御效果?()

题型:单项选择题

现在很多木马(如:灰鸽子)利用Hook技术实现了文件和进程的隐藏。要防止这种木马最好的手段是()

题型:单项选择题

如果发现一个ICMP报文,报文的源IP地址为101.1.1.1,目的IP地址为100.1.1.255,这个报文属于什么攻击?()

题型:单项选择题

以下关于webshell描述错误的是()

题型:单项选择题

关于SYN Flood模式的DoS攻击,以下描述正确的是?()

题型:单项选择题

如果在tcpdump中看到如下TCP报文,那么该报文最有可能是()

题型:单项选择题