多项选择题关于内核模式调试器的概念,下列说法错误的是()

A.运行于系统之上
B.和系统内核处于同等地位
C.能够在任意时刻停止整个系统
D.一次只能调试一个进程
E.可以设置底层断点


您可能感兴趣的试卷

你可能感兴趣的试题

1.多项选择题关于用户模式调试器的特点,下列说法正确的是()

A.同时可以查看一个进程
B.同时可以查看多个进程
C.易于安装
D.运行于操作系统之上
E.可以调试有设备驱动的程序

2.多项选择题关于用户模式调试器的概念,下列正确的说法是()

A.是一种普通的应用程序
B.运行在另一个进程之上,并可以控制该进程
C.是和操作系统平级的程序
D.可以在任何时间停止并观察整个系统
E.可以设置底层断点

3.多项选择题关于程序跟踪的基本概念,下列说法正确的是()

A.程序跟踪也称为单步跟踪
B.程序跟踪是为了察看程序执行的过程和状态
C.调试器在程序跟踪时不能修改程序的状态
D.调试器在程序跟踪时可以修改程序的状态
E.程序跟踪是调试器的一个最基本的特征

4.多项选择题关于断点的概念,下列说法正确的是()

A.断点允许用户选择程序中的任何位置进行调试
B.当程序运行到断点所在行,调试器就会暂停程序的运行
C.断点仅仅让用户选择某个函数的入口
D.断点是调试器的一个最基本的特征
E.调试器可以没有断点设置

5.多项选择题调试器的两个最基本的特征是()

A.截获数据能力
B.审计
C.反汇编能力
D.代码跟踪能力
E.设置断点能力

6.多项选择题关于反汇编的作用,下列说法正确的是()

A.反汇编就是把生成的exe可执行文件编译成汇编文件
B.反汇编的主要作用是用于研究程序
C.反汇编就是把生成的图像文件编译成汇编文件
D.反汇编的主要作用是用于破解程序
E.反汇编可以用于任何的数据破解

7.多项选择题下列是逆向分析工具的是()

A.SoftICE
B.icesword
C.IDA
D.OllyDBG
E.editplus

8.多项选择题下列属于逆向分析的要点的是()

A.代码结构
B.病毒特征
C.数据结构
D.运算
E.程序语言

9.多项选择题下列关于于逆向分析的概念正确的是()

A.逆向分析是通过反汇编代码来理解程序功能
B.逆向分析的重点在于分析函数
C.逆向分析的目的是推出原软件的思路
D.逆向分析可以通过高级语言来进行
E.逆向分析需要扎实的汇编知识

10.多项选择题内核映像补丁技术相对于内核映像替换技术的优势在于()

A.适用于定制内核的系统
B.对系统硬件支持的影响较小
C.可以保留原内核大部分功能
D.不需要root权限
E.不产生日志记录项

最新试题

很多远程管理软件都被黑客利用当作系统后门和木马程序使用,请问以下哪个属于可以被当作木马或后门使用的远程管理软件?()

题型:单项选择题

IP地址的地理信息是进行信息收集时非常重要的信息,以下关于IP地理信息的陈述错误的是()

题型:单项选择题

软件的安全缺陷导致了当前互联网中绝大多数的漏洞,下列哪些原因导致了过去和现在软件有如此之多的缺陷?()

题型:单项选择题

某网管利用工具查出某主机内有名为dmload的木马程序,请问,关于该木马程序说法错误的是()

题型:单项选择题

如果在tcpdump中看到如下TCP报文,那么该报文最有可能是()

题型:单项选择题

用一个特别打造的SYN数据包,它的原地址和目标地址都被设置成某一个服务器地址。这样将导致接收服务器向他自己的地址发送SYN-ACK信息,结果这个地址又发回ACK信息并创建一个空连接,被攻击的服务器每接收到一个这样的连接就将其保存,直到超时,这种拒绝服务攻击是下列中的()

题型:单项选择题

信息安全管理体系(ISMS)对于一个单位来说是保证其完成任务、实现目标的重要手段,那么以下关于信息安全管理体系说法不正确的是()

题型:单项选择题

以下哪种方法不能用于堆溢出方法?()

题型:单项选择题

面对高流量压力的DDoS攻击,出现了很多DDoS防御方法,最有效的方法是()

题型:单项选择题

现在很多木马(如:灰鸽子)利用Hook技术实现了文件和进程的隐藏。要防止这种木马最好的手段是()

题型:单项选择题