多项选择题PE结构中的常见块有()

A..data
B..rdata
C..idata
D..text
E..rsrc


您可能感兴趣的试卷

你可能感兴趣的试题

1.多项选择题关于PE的概念,下列说法正确的是()

A.PE是可执行文件的格式
B.PE使用的是一个平面的地址空间
C.PE将所有的代码和数据都合并在一个结构里
D.PE是所有文件的格式
E.PE文件的内容被分割成不同的区块

2.多项选择题关于保护模式的权限级别,下列说法正确的是()

A.保护模式的权限分为4级
B.保护模式的权限分为5级
C.Ring0级的权限最高
D.Ring0级的权限最低
E.Ring0级可以执行所有指令并访问所有数据

3.多项选择题关于Windows消息机制的描述,下列说法正确的是()

A.Windows消息可以提供应用程序相互之间以及应用程序和系统之间的通信
B.消息具有抢先性
C.Windows消息只能够提供应用程序相互之间的通信
D.Windows本身是由消息驱动的
E.消息具有非抢先性

4.多项选择题下列关于句柄的描述,正确的是()

A.用于标识应用程序建立或使用对象
B.每个程序的句柄是唯一的
C.句柄是一个整数值
D.句柄仅表示应用程序的建立
E.句柄可以重复

5.多项选择题关于WindowsAPI,下列说法正确的是()

A.WindowsAPI是一个函数库
B.WindowsAPI又称Windows应用程序编程接口
C.WindowsAPI可以提供应用程序所需要的各项系统服务
D.WindowsAPI是一个应用程序
E.WindowsAPI函数采用动态链接库实现

6.多项选择题关于内核模式的特点,下列说法错误的是()

A.可以设置底层断点
B.无法调试驱动
C.可以查看系统整体面貌
D.易于安装和使用
E.当调试器打开时,系统会一直处于冻结状态

7.多项选择题关于内核模式调试器的概念,下列说法错误的是()

A.运行于系统之上
B.和系统内核处于同等地位
C.能够在任意时刻停止整个系统
D.一次只能调试一个进程
E.可以设置底层断点

8.多项选择题关于用户模式调试器的特点,下列说法正确的是()

A.同时可以查看一个进程
B.同时可以查看多个进程
C.易于安装
D.运行于操作系统之上
E.可以调试有设备驱动的程序

9.多项选择题关于用户模式调试器的概念,下列正确的说法是()

A.是一种普通的应用程序
B.运行在另一个进程之上,并可以控制该进程
C.是和操作系统平级的程序
D.可以在任何时间停止并观察整个系统
E.可以设置底层断点

10.多项选择题关于程序跟踪的基本概念,下列说法正确的是()

A.程序跟踪也称为单步跟踪
B.程序跟踪是为了察看程序执行的过程和状态
C.调试器在程序跟踪时不能修改程序的状态
D.调试器在程序跟踪时可以修改程序的状态
E.程序跟踪是调试器的一个最基本的特征

最新试题

木马程序为了实现其特殊功能,一般不应具有哪种性质?()

题型:单项选择题

中国菜刀是一款专业的网站管理软件,用途广泛,使用方便,小巧实用,常被黑客当作一句话木马使用。关于一句话木马,请问下列描述错误的是()

题型:单项选择题

TCP协议扫描利用了TCP协议规范中对不同TCP Flag报文的响应模式,下列哪种扫描不会返回RST报文?()

题型:单项选择题

如果发现一个ICMP报文,报文的源IP地址为101.1.1.1,目的IP地址为100.1.1.255,这个报文属于什么攻击?()

题型:单项选择题

以下哪种不是堆溢出的利用方法?()

题型:单项选择题

某公司为提高信息安全管理水平和员工对信息安全管理的认识,要求安全管理员李雷向全公司宣讲信息安全管理的相关内容,以下李雷宣讲的内容中错误的是()

题型:单项选择题

木马用来隐藏自身进程或线程的技术包括()

题型:单项选择题

如果在tcpdump中看到如下TCP报文,那么该报文最有可能是()

题型:单项选择题

某企业网站主机被DoS攻击,以下哪种方法对DoS攻击有防御效果?()

题型:单项选择题

近期网络上出现一款名为黑暗幽灵(DCM)的木马,其通过劫持网络中的自动更新服务,可在主机无漏洞的情况下将其感染,并且该木马将数据封装成固定包头的DNS请求包,发送到若干大型网站来实现数据传输。请问,对于该木马正确的描述是()

题型:单项选择题