恶意代码经常使用自创的加密方法,比如将多个简单加密方法组装到一起。()
A.正确
B.错误
A.正确
B.错误
第3题
A.对称密码技术
B.分组密码技术
C.公钥密码技术
D.单向函数密码技术
第4题
A.使用专门软件清除html页面中的恶意代码
B.使用备份还原html页面
C.重新编写html页面
D.删除所有被修改过得html页面
第5题
A.OllyDump是OllyDbg最常使用的插件,它能够将一个被调试的进程转储成一个PE文件
B.为了防止恶意代码使用反调试技术,恶意代码分析人员通常在分析恶意代码期间,一直运行调试器隐藏插件
C.OllyDbg的命令行插件允许你用命令行来使用OllyDbg
D.OllyDbg默认情况下自带书签插件,书签插件可以将一个内存位置加到书签中,利用书签,下次不需要记住就可以轻松获取那个内存地址
第6题
A.错误
B.正确
第7题
A.符合谨慎性原则的要求
B.与自创商誉的处理原则有相同之处
C.符合商誉不能脱离会计主体而独立存在的这一特性
D.是国际财务报告准则中提倡的关于合并商誉的会计处理方法
E.是我国具体会计准则——投资准则中确定的合并商誉的会计处理方法
第8题
B.设置word中的Normal.dot为只读
C.对光盘和网上下载的软件先杀毒,再使用
D.打开Outlook/Outlook Express软件中的信件预览功能
第10题
A.将文件写方法置于线程中并频繁调用sleep()方法
B.使用flush()方法
C.关闭输出流并且在你写入文件的数据中每“n”个字节处打开流
D.使用catch块来捕获每一次异常并且使用catch块内部的write()方法
第11题
A、启动器通常在text节存储恶意代码,当启动器运行时,它在运行嵌入的可执行程序或者DLL程序之前,从该节将恶意代码提取出来
B、隐藏启动的最流行技术是进程注入。顾名思义,这种技术是将代码注入到另外一个正在运行的进程中,而被注入的进程会不知不觉地运行注入的代码
C、DLL注入是进程注入的一种形式,它强迫一个远程进程加载恶意DLL程序,同时它也是最常使用的秘密加载技术
D、直接注入比DLL注入更加灵活,但是要想注入的代码在不对宿主进程产生副作用的前提下成功运行,直接注入需要大量的定制代码。这种技术可以被用来注入编译过的代码,但更多的时候,它用来注入shellcode