多项选择题下列属于逆向分析的要点的是()

A.代码结构
B.病毒特征
C.数据结构
D.运算
E.程序语言


您可能感兴趣的试卷

你可能感兴趣的试题

1.多项选择题下列关于于逆向分析的概念正确的是()

A.逆向分析是通过反汇编代码来理解程序功能
B.逆向分析的重点在于分析函数
C.逆向分析的目的是推出原软件的思路
D.逆向分析可以通过高级语言来进行
E.逆向分析需要扎实的汇编知识

2.多项选择题内核映像补丁技术相对于内核映像替换技术的优势在于()

A.适用于定制内核的系统
B.对系统硬件支持的影响较小
C.可以保留原内核大部分功能
D.不需要root权限
E.不产生日志记录项

3.多项选择题典型LKMrootkit的攻击手段包括()

A.修改或重定向系统调用表
B.修改或包装系统调用函数
C.修改系统调用入口函数
D.修改系统运行级别
E.修改用户登录shell

4.多项选择题常见的Linux下rootkit技术包括()

A.可加载内核模块技术
B./dev/kmem修改技术
C.内核映像补丁技术
D.文件系统虚拟化技术
E.微内核技术

5.多项选择题嗅探攻击的危害包括()

A.造成本地提权漏洞
B.窃取用户口令信息
C.窃取敏感机密信息
D.危害其他主机安全
E.收集底层协议信息

6.多项选择题关于嗅探攻击,下列说法中正确的是()

A.纯交换网络可能被嗅探
B.起用域的网络可能被嗅探
C.无线网络容易遭到嗅探窃听
D.绑定端口后就不必担心嗅探攻击了
E.将网卡置为混杂模式是一种常见的嗅探窃听手段

7.多项选择题从技术的角度讲,系统后门可以分为()

A.网页后门
B.线程插入后门
C.扩展后门
D.C/S后门
E.rootkit后门

8.多项选择题根据溢出发生的位置,缓冲区溢出包括()这几类。

A.静态区溢出
B.栈溢出
C.堆溢出
D.寄存器溢出
E.浮点小数溢出

9.多项选择题缓冲区溢出攻击可能导致()

A.程序异常崩溃
B.程序行为异常
C.提权漏洞
D.系统被控制
E.任意代码执行

10.多项选择题关于缓冲区溢出的发生,下列说法中正确的是()

A.向缓冲区中写入超过缓冲区大小的数据会导致溢出发生
B.缓冲区溢出导致程序异常是因为覆盖了原来的合法数据
C.缓冲区溢出导致异常是因为写入了恰好等于缓冲区大小的特殊数据
D.缓冲区溢出是由于写入少量全零数据造成的
E.缓冲区溢出是由于写入恰好等于缓冲区大小的数据造成的

最新试题

中国菜刀是一款专业的网站管理软件,用途广泛,使用方便,小巧实用,常被黑客当作一句话木马使用。关于一句话木马,请问下列描述错误的是()

题型:单项选择题

某公司实施信息安全管理多年但未见明显成效,管理层思索如何才能在公司成功地实施信息安全管理,安全管理员李雷向领导提出了建议,以下建议不宜被采纳的是()

题型:单项选择题

用一个特别打造的SYN数据包,它的原地址和目标地址都被设置成某一个服务器地址。这样将导致接收服务器向他自己的地址发送SYN-ACK信息,结果这个地址又发回ACK信息并创建一个空连接,被攻击的服务器每接收到一个这样的连接就将其保存,直到超时,这种拒绝服务攻击是下列中的()

题型:单项选择题

木马程序为了实现其特殊功能,一般不应具有哪种性质?()

题型:单项选择题

“苏拉克”木马是2015下半年来持续爆发的木马,该木马感染了大量的计算机,其主要传播释放是直接在ghost镜像中植入木马,然后将ghost镜像上传到大量网站提供给用户下载,此外,近期也发现该木马的win8、win10版本通过oem激活工具植入用户电脑中。由于该木马的主要模块名为“surak.sys”,且通过分析得知该木马的项目名称即为“surak”,因此将其取名“苏拉克”木马。请问,对该木马特点描述错误的是()

题型:单项选择题

某网管利用工具查出某主机内有名为dmload的木马程序,请问,关于该木马程序说法错误的是()

题型:单项选择题

如果发现一个ICMP报文,报文的源IP地址为101.1.1.1,目的IP地址为100.1.1.255,这个报文属于什么攻击?()

题型:单项选择题

IP地址的地理信息是进行信息收集时非常重要的信息,以下关于IP地理信息的陈述错误的是()

题型:单项选择题

在公钥基础设施(PKI)中,CA(证书授权机构)签发的证书为互不认识的人和机构间搭起信任的桥梁,通信的对段通过对CA签名的信任接受对方的公钥作为解密的依据,但是随着CA公司本身面临的安全风险,并非CA签发就一定代表安全,下列哪个公司签发的证书很有可能是不安全的?()

题型:单项选择题

面对高流量压力的DDoS攻击,出现了很多DDoS防御方法,最有效的方法是()

题型:单项选择题