重要提示:请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
首页 > 信息安全
网友您好,请在下方输入框内输入要搜索的题目:
搜题
拍照、语音搜题,请扫码下载APP
扫一扫 下载APP
题目内容 (请给出正确答案)
[单选题]

直接将恶意代码注入到远程进程中的是()。

A.进程注入

B.DLL注入

C.钩子注入

D.直接注入

答案
查看答案
更多“直接将恶意代码注入到远程进程中的是()。”相关的问题

第1题

下面说法错误的是()。
下面说法错误的是()。

A、启动器通常在text节存储恶意代码,当启动器运行时,它在运行嵌入的可执行程序或者DLL程序之前,从该节将恶意代码提取出来

B、隐藏启动的最流行技术是进程注入。顾名思义,这种技术是将代码注入到另外一个正在运行的进程中,而被注入的进程会不知不觉地运行注入的代码

C、DLL注入是进程注入的一种形式,它强迫一个远程进程加载恶意DLL程序,同时它也是最常使用的秘密加载技术

D、直接注入比DLL注入更加灵活,但是要想注入的代码在不对宿主进程产生副作用的前提下成功运行,直接注入需要大量的定制代码。这种技术可以被用来注入编译过的代码,但更多的时候,它用来注入shellcode

点击查看答案

第2题

DLL注入时,启动器恶意代码没有调用一个恶意函数。如前面所述,恶意的代码都位于DllMain函数中,当操作系统将DLL加载到内存时,操作系统会自动调用这些代码。DLL注入启动器的目的用恶意DLL作为参数,调用createRemoteThread创建远程线程LoadLibrary。()
DLL注入时,启动器恶意代码没有调用一个恶意函数。如前面所述,恶意的代码都位于DllMain函数中,当操作系统将DLL加载到内存时,操作系统会自动调用这些代码。DLL注入启动器的目的用恶意DLL作为参数,调用createRemoteThread创建远程线程LoadLibrary。()

A.正确

B.错误

点击查看答案

第3题

下面不属于恶意代码攻击技术的是()

A.进程注入技术

B.超级管理技术

C.端口反向连接技术

D.自动生产技术

点击查看答案

第4题

以下对个各个插件说法正确的是()。

A.OllyDump是OllyDbg最常使用的插件,它能够将一个被调试的进程转储成一个PE文件

B.为了防止恶意代码使用反调试技术,恶意代码分析人员通常在分析恶意代码期间,一直运行调试器隐藏插件

C.OllyDbg的命令行插件允许你用命令行来使用OllyDbg

D.OllyDbg默认情况下自带书签插件,书签插件可以将一个内存位置加到书签中,利用书签,下次不需要记住就可以轻松获取那个内存地址

点击查看答案

第5题

恶意代码编写者使用()库执行对导入表的修改,挂载DLL到己有程序文件,并且向运行的进程添加函数钩子等。

A.Detours库

B.DLL运行库

C.MFC

D.vc运行库

点击查看答案

第6题

基于虚拟机的Rootkit可以通过修改内核中的进程列表隐藏恶意代码进程的存在。()
点击查看答案

第7题

以下的恶意代码行为中,属于后门的是()。

A.netcat反向shell

B.windows反向shell

C.远程控制工具

D.僵尸网络

点击查看答案

第8题

在Linux系统中有个叫做_____系统服务, 它能接受访问系统 的日志信息并且根据配置文件中的指
令处理这些信息,主要的日志信息为:帐号登录、内核、以及其他守护进程的信息,可以将这些日志信息,保存到本地日志文件或者发送到远程日志服务器。

点击查看答案

第9题

沙箱在物理主机上表现为多个进程,因而可以在有效监控恶意代码行为的前提下,保证主机上的其他程序或者数据不被破坏。()
点击查看答案

第10题

恶意代码的定义随着计算机网络技术的发展逐渐丰富,Grimes将恶意代码定义为,经过()进行传播,从一台计算机系统到另外一台计算机系统,未经授权认证破坏计算机系统完整性的程序或代码。

A.存储介质和网络

B.E-mail邮件

C.各种媒体

D.QQ空间

点击查看答案

第11题

进程浏览器的功能不包括()。
进程浏览器的功能不包括()。

A.比较进程浏览器中的DLL列表与在Dependency Walker工具中显示的导入DLL列表来判断一个DLL是否被加载到进程

B.单击验证按钮,可以验证磁盘上的镜像文件是否具有微软的签名认证

C.比较运行前后两个注册表的快照,发现差异

D.一种快速确定一个文档是否恶意的方法,就是打开进程浏览器,然后打开文档。若文档启动了任意进程,你能进程浏览器中看到,并能通过属性窗口中的镜像来定位恶意代码在磁盘上的位置

点击查看答案
下载APP
关注公众号
TOP
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案 购买前请仔细阅读《购买须知》
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《服务协议》《购买须知》
立即支付 系统将自动为您注册账号
已付款,但不能查看答案,请点这里登录即可>>>
请使用微信扫码支付(元)

订单号:

遇到问题请联系在线客服

请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示:请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
请用微信扫码测试
优题宝