多项选择题调试器的两个最基本的特征是()

A.截获数据能力
B.审计
C.反汇编能力
D.代码跟踪能力
E.设置断点能力


您可能感兴趣的试卷

你可能感兴趣的试题

1.多项选择题关于反汇编的作用,下列说法正确的是()

A.反汇编就是把生成的exe可执行文件编译成汇编文件
B.反汇编的主要作用是用于研究程序
C.反汇编就是把生成的图像文件编译成汇编文件
D.反汇编的主要作用是用于破解程序
E.反汇编可以用于任何的数据破解

2.多项选择题下列是逆向分析工具的是()

A.SoftICE
B.icesword
C.IDA
D.OllyDBG
E.editplus

3.多项选择题下列属于逆向分析的要点的是()

A.代码结构
B.病毒特征
C.数据结构
D.运算
E.程序语言

4.多项选择题下列关于于逆向分析的概念正确的是()

A.逆向分析是通过反汇编代码来理解程序功能
B.逆向分析的重点在于分析函数
C.逆向分析的目的是推出原软件的思路
D.逆向分析可以通过高级语言来进行
E.逆向分析需要扎实的汇编知识

5.多项选择题内核映像补丁技术相对于内核映像替换技术的优势在于()

A.适用于定制内核的系统
B.对系统硬件支持的影响较小
C.可以保留原内核大部分功能
D.不需要root权限
E.不产生日志记录项

6.多项选择题典型LKMrootkit的攻击手段包括()

A.修改或重定向系统调用表
B.修改或包装系统调用函数
C.修改系统调用入口函数
D.修改系统运行级别
E.修改用户登录shell

7.多项选择题常见的Linux下rootkit技术包括()

A.可加载内核模块技术
B./dev/kmem修改技术
C.内核映像补丁技术
D.文件系统虚拟化技术
E.微内核技术

8.多项选择题嗅探攻击的危害包括()

A.造成本地提权漏洞
B.窃取用户口令信息
C.窃取敏感机密信息
D.危害其他主机安全
E.收集底层协议信息

9.多项选择题关于嗅探攻击,下列说法中正确的是()

A.纯交换网络可能被嗅探
B.起用域的网络可能被嗅探
C.无线网络容易遭到嗅探窃听
D.绑定端口后就不必担心嗅探攻击了
E.将网卡置为混杂模式是一种常见的嗅探窃听手段

10.多项选择题从技术的角度讲,系统后门可以分为()

A.网页后门
B.线程插入后门
C.扩展后门
D.C/S后门
E.rootkit后门

最新试题

“苏拉克”木马是2015下半年来持续爆发的木马,该木马感染了大量的计算机,其主要传播释放是直接在ghost镜像中植入木马,然后将ghost镜像上传到大量网站提供给用户下载,此外,近期也发现该木马的win8、win10版本通过oem激活工具植入用户电脑中。由于该木马的主要模块名为“surak.sys”,且通过分析得知该木马的项目名称即为“surak”,因此将其取名“苏拉克”木马。请问,对该木马特点描述错误的是()

题型:单项选择题

现在很多木马(如:灰鸽子)利用Hook技术实现了文件和进程的隐藏。要防止这种木马最好的手段是()

题型:单项选择题

面对高流量压力的DDoS攻击,出现了很多DDoS防御方法,最有效的方法是()

题型:单项选择题

下列哪个工具可以在最短的时间内对全球所有已分配的IP地址进行指定端口扫描?()

题型:单项选择题

木马利用Hook技术不能实现的功能包括()

题型:单项选择题

DDoS 通过消耗被攻击对象的资源达到使被攻击对象无法提供服务的效果,下面哪些攻击的方法是有效的?()

题型:单项选择题

特洛伊木马的根本性特征是()

题型:单项选择题

很多远程管理软件都被黑客利用当作系统后门和木马程序使用,请问以下哪个属于可以被当作木马或后门使用的远程管理软件?()

题型:单项选择题

信息安全管理常用的戴明环境型(PDCA模型)中,不包含以下哪一项?()

题型:单项选择题

中国菜刀是一款专业的网站管理软件,用途广泛,使用方便,小巧实用,常被黑客当作一句话木马使用。关于一句话木马,请问下列描述错误的是()

题型:单项选择题