重要提示:请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
大学作业 > 南开大学 >信息安全 > 21春南开大学《计算机病毒分析》在线作业-1参考答案

21春南开大学《计算机病毒分析》在线作业-1参考答案

有效期:购买后365天内有效
最近更新:2022年12月12日
收藏
¥5.00 购买本套试卷答案 联系客服
¥5.00 购买本套试卷答案
21春南开大学《计算机病毒分析》在线作业-1参考答案试题导航
(点击下列题号即可跳转至对应的试题位置)
试题 1
[单选题] 以下哪个窗口是操作和分析二进制的主要位置,也是反汇编代码所在的地方()?
[单选题] 以下哪个窗口是操作和分析二进制的主要位置,也是反汇编代码所在的地方()?

A.函数窗口

B.结构窗口

C.反汇编窗口

D.二进制窗口

查看答案
答案
试题 2
[主观题] WinDbg的内存窗口不支持通过命令来浏览内存。()
[主观题] WinDbg的内存窗口不支持通过命令来浏览内存。()
WinDbg的内存窗口不支持通过命令来浏览内存。()
A.正确
B.错误
查看答案
答案
试题 3
[多选题] IDAPro都有以下什么功能()?
[多选题] IDAPro都有以下什么功能()?

A.识别函数

B.标记函数

C.划分出局部变量

D.划分出参数

查看答案
答案
试题 4
[主观题] 所有服务都存在于注册表中,如果一个服务的注册表键被移除,则这个服务依旧能能启动。()
[主观题] 所有服务都存在于注册表中,如果一个服务的注册表键被移除,则这个服务依旧能能启动。()
所有服务都存在于注册表中,如果一个服务的注册表键被移除,则这个服务依旧能能启动。()
A.正确
B.错误
查看答案
答案
试题 5
[多选题] 恶意代码作者如何使用DLL()。
[多选题] 恶意代码作者如何使用DLL()。

A.保存恶意代码

B.通过使用WindowsDLL

C.控制内存使用DLL

D.通过使用第三方DLL

查看答案
答案
试题 6
[单选题] GFI沙箱生成报告不包括哪个小节()?
[单选题] GFI沙箱生成报告不包括哪个小节()?

A.分析摘要

B.文件活动

C.注册表

D.程序功能

查看答案
答案
试题 7
[主观题] 轰动全球的震网病毒是()。
[主观题] 轰动全球的震网病毒是()。

A.木马
B.蠕虫病毒
C.后门
D.寄生型病毒
查看答案
答案
试题 8
[单选题] 在通用寄存器中,()是基址寄存器。
[单选题] 在通用寄存器中,()是基址寄存器。

A.EAX

B.EBX

C.ECX

D.EDX

查看答案
答案
试题 9
[单选题] 要插入一个跨反汇编窗口,并且在任何时候只要存在对你添加注释的地址的交叉引用就重复回显,应该按()键。
[单选题] 要插入一个跨反汇编窗口,并且在任何时候只要存在对你添加注释的地址的交叉引用就重复回显,应该按()键。

A.;

B.:

C.shift

D.ctrl

查看答案
答案
试题 10
[主观题] D键是定义原始字节为代码。()
[主观题] D键是定义原始字节为代码。()
D键是定义原始字节为代码。()
A.正确
B.错误
查看答案
答案
试题 11
[单选题] OllyDbg的硬件断点最多能设置()个。
[单选题] OllyDbg的硬件断点最多能设置()个。

A.3个

B.4个

C.5个

D.6个

查看答案
答案
试题 12
[单选题] Shell是一个命令解释器,它解释()的命令并且把它们送到内核。
[单选题] Shell是一个命令解释器,它解释()的命令并且把它们送到内核。

A.系统输入

B.用户输入

C.系统和用户输入

D.输入

查看答案
答案
试题 13
[单选题] 以下说法错误的是()。
[单选题] 以下说法错误的是()。
A.OllyDbg可以很容易修改实时数据,如寄存器和标志。它也可以将汇编形式的修补代码直接插入到一个程序
B.OllyDbg可以使用00项或nop指令填充程序
C.键单击高亮的条件跳转指令,然后选择Binary→Fill with NOPs,该操作产生的结果时NOP指令替换了JNZ指令,这个过程会把那个位置上的NOP永久保存在磁盘上,意味着恶意代码以后会接受任意输入的密钥
D.当异常发生时,OllyDbg会暂停运行,然后你可以使用进入异常、跳过异常、运行异常处理 等方法,来决定是否将异常转移到应用程序处理
查看答案
答案
试题 14
[单选题] ()能够将一个被调试的进程转储为一个PE文件
[单选题] ()能够将一个被调试的进程转储为一个PE文件

A.OllyDump

B.调试器隐藏插件

C.命令行

D.书签

查看答案
答案
试题 15
[主观题] 进程浏览器的功能不包括()。
[主观题] 进程浏览器的功能不包括()。
进程浏览器的功能不包括()。
A.比较进程浏览器中的DLL列表与在Dependency Walker工具中显示的导入DLL列表来判断一个DLL是否被加载到进程
B.单击验证按钮,可以验证磁盘上的镜像文件是否具有微软的签名认证
C.比较运行前后两个注册表的快照,发现差异
D.一种快速确定一个文档是否恶意的方法,就是打开进程浏览器,然后打开文档。若文档启动了任意进程,你能进程浏览器中看到,并能通过属性窗口中的镜像来定位恶意代码在磁盘上的位置
查看答案
答案
试题 16
[多选题] 名字窗口,列举哪些内存地址的名字()?
[多选题] 名字窗口,列举哪些内存地址的名字()?

A.函数名

B.代码的名字

C.数据的名字

D.字符串

查看答案
答案
试题 17
[多选题] OllyDbg支持的跟踪功能有()。
[多选题] OllyDbg支持的跟踪功能有()。

A.标准回溯跟踪

B.堆栈调用跟踪

C.运行跟踪

D.边缘跟踪

查看答案
答案
试题 18
[单选题] 当代码库被链接时,宿主操作系统会在程序被装载时搜索所需的代码库,如果程序调用了被链接的库函数,这个函数会在代码库中执行,这种链接方法是()。
[单选题] 当代码库被链接时,宿主操作系统会在程序被装载时搜索所需的代码库,如果程序调用了被链接的库函数,这个函数会在代码库中执行,这种链接方法是()。

A.静态链接

B.动态链接

C.运行时链接

D.转移链接

查看答案
答案
试题 19
[多选题] 微软fastcall约定备用的寄存器是()。
[多选题] 微软fastcall约定备用的寄存器是()。

A.EAX

B.ECX

C.EDX

D.EBX

查看答案
答案
试题 20
[单选题] 以下不是GFI沙箱的缺点的是()。
[单选题] 以下不是GFI沙箱的缺点的是()。

A.沙箱只能简单地运行可执行程序,不能带有命令行选项

B.沙箱环境的操作系统对恶意代码来说可能不正确

C.沙箱不能提供安全的虚拟环境

D.恶意代码如果检测到了虚拟机,将会停止运行,或者表现异常。不是所有的沙箱都能完善地考虑这个问题

查看答案
答案
试题 21
[多选题] 后门拥有一套通用的功能,都有以下哪些功能()?
[多选题] 后门拥有一套通用的功能,都有以下哪些功能()?

A.操作注册表

B.列举窗口

C.创建目录

D.搜索文件

查看答案
答案
试题 22
[主观题] 只要使用了KnownDLL,所有的DLL都会收到保护。()
[主观题] 只要使用了KnownDLL,所有的DLL都会收到保护。()
只要使用了KnownDLL,所有的DLL都会收到保护。()
A.正确
B.错误
查看答案
答案
试题 23
[主观题] 导入表窗口能够列举一个文件的所有导入函数。()
[主观题] 导入表窗口能够列举一个文件的所有导入函数。()
导入表窗口能够列举一个文件的所有导入函数。()
A.正确
B.错误
查看答案
答案
试题 24
[主观题] 以下逻辑运算符中是位移指令的是()。
[主观题] 以下逻辑运算符中是位移指令的是()。
以下逻辑运算符中是位移指令的是()。
A、OR、AND
B、Shr和shl
C、ror和rol
D、XOR
查看答案
答案
试题 25
[多选题] INetSim可以模拟的网络服务有()。
[多选题] INetSim可以模拟的网络服务有()。

A.HTTP

B.FTP

C.IRC

D.DNS

查看答案
答案
试题 26
[主观题] 可以在用户模式下无限制地设置软件断点。()
[主观题] 可以在用户模式下无限制地设置软件断点。()
可以在用户模式下无限制地设置软件断点。()
A.正确
B.错误
查看答案
答案
试题 27
[主观题] 微软Visual Studio和GNU编译集合(GCC)。前者,adder函数和printf的函数在调用前被压到栈上。而后者,参数在调用之前被移动到栈上。()
[主观题] 微软Visual Studio和GNU编译集合(GCC)。前者,adder函数和printf的函数在调用前被压到栈上。而后者,参数在调用之前被移动到栈上。()
微软Visual Studio和GNU编译集合(GCC)。前者,adder函数和printf的函数在调用前被压到栈上。而后者,参数在调用之前被移动到栈上。()
A.正确
B.错误
查看答案
答案
试题 28
[主观题] 异常是恶意代码、恶意代码分析或者调试所独有的。()
[主观题] 异常是恶意代码、恶意代码分析或者调试所独有的。()
异常是恶意代码、恶意代码分析或者调试所独有的。()
A.正确
B.错误
查看答案
答案
试题 29
[主观题] WinDbg支持在命令行中使用简单的算数操作符,对内存和寄存器进行直接的操作,如加减乘除。()
[主观题] WinDbg支持在命令行中使用简单的算数操作符,对内存和寄存器进行直接的操作,如加减乘除。()
WinDbg支持在命令行中使用简单的算数操作符,对内存和寄存器进行直接的操作,如加减乘除。()
A.正确
B.错误
查看答案
答案
试题 30
[主观题] EIP指令指针的唯一作用就是告诉处理器接下来干什么。()
[主观题] EIP指令指针的唯一作用就是告诉处理器接下来干什么。()
EIP指令指针的唯一作用就是告诉处理器接下来干什么。()
A.正确
B.错误
查看答案
答案
试题 31
[多选题] 以下哪些是常用的虚拟机软件()。
[多选题] 以下哪些是常用的虚拟机软件()。

A.VMwarePlayer

B.VMwareStation

C.VMwareFusion

D.VirtualBox

查看答案
答案
试题 32
[单选题] 加法和减法是从目标操作数中加上或减去()个值。
[单选题] 加法和减法是从目标操作数中加上或减去()个值。

A.0

B.1

C.2

D.3

查看答案
答案
试题 33
[主观题] 检测加密的基本方法是使用可以搜索常见加密常量的工具,我们可以使用IDA Pro的FindCrypt2和Krypto ANALyzer插件。()
[主观题] 检测加密的基本方法是使用可以搜索常见加密常量的工具,我们可以使用IDA Pro的FindCrypt2和Krypto ANALyzer插件。()
检测加密的基本方法是使用可以搜索常见加密常量的工具,我们可以使用IDA Pro的FindCrypt2和Krypto ANALyzer插件。()
A.正确
B.错误
查看答案
答案
试题 34
[多选题] 以下的恶意代码行为中,属于后门的是()。
[多选题] 以下的恶意代码行为中,属于后门的是()。

A.netcat反向shell

B.windows反向shell

C.远程控制工具

D.僵尸网络

查看答案
答案
试题 35
[主观题] Base64编码将二进制数据转化成()个字符的有限字符集。
[主观题] Base64编码将二进制数据转化成()个字符的有限字符集。
Base64编码将二进制数据转化成()个字符的有限字符集。
A、16
B、32
C、48
D、64
查看答案
答案
试题 36
[单选题] 当要判断某个内存地址含义时,应该设置什么类型的断点()?
[单选题] 当要判断某个内存地址含义时,应该设置什么类型的断点()?

A.软件执行断点

B.硬件执行断点

C.条件断点

D.非条件断点

查看答案
答案
试题 37
[单选题] WinINetAPI实现了()层的协议。
[单选题] WinINetAPI实现了()层的协议。

A.网络层

B.数据链路层

C.应用层

D.传输层

查看答案
答案
试题 38
[主观题] 调试器允许你查看任意内存地址、寄存器的内容以及每个函数的参数。()
[主观题] 调试器允许你查看任意内存地址、寄存器的内容以及每个函数的参数。()
调试器允许你查看任意内存地址、寄存器的内容以及每个函数的参数。()
A.正确
B.错误
查看答案
答案
试题 39
[单选题] 能调试内核的调试器是()。
[单选题] 能调试内核的调试器是()。

A.OllyDbg

B.IDAPro

C.WinDbg

D.ProcessExplorer

查看答案
答案
试题 40
[单选题] 注入shellcode属于()。
[单选题] 注入shellcode属于()。

A.进程注入

B.DLL注入

C.钩子注入

D.直接注入

查看答案
答案
试题 41
[主观题] 若依次压入数字1、2、3、4,则第二次弹出来的会是()。
[主观题] 若依次压入数字1、2、3、4,则第二次弹出来的会是()。
A.1
B.2
C.3
D.4
查看答案
答案
试题 42
[单选题] 以下不是检测SSDT挂钩的方法是()。
[单选题] 以下不是检测SSDT挂钩的方法是()。

A.遍历SSDT表

B.使用查杀病毒的软件

C.查找异常的函数入口地址

D.ntoskrnl.exe的地址空间是从804d7000到806cd580

查看答案
答案
试题 43
[主观题] 恶意的应用程序会挂钩一个经常使用的Windows消息。()
[主观题] 恶意的应用程序会挂钩一个经常使用的Windows消息。()
恶意的应用程序会挂钩一个经常使用的Windows消息。()
A.正确
B.错误
查看答案
答案
试题 44
[单选题] 下列是抓包的工具是()。
[单选题] 下列是抓包的工具是()。

A.ApateDNS

B.Netcat

C.INetSim

D.Wireshark

查看答案
答案
试题 45
[主观题] 恶意代码与驱动通信最常使用的请求是DeviceIoControl。()
[主观题] 恶意代码与驱动通信最常使用的请求是DeviceIoControl。()
恶意代码与驱动通信最常使用的请求是DeviceIoControl。()
A.正确
B.错误
查看答案
答案
试题 46
[单选题] 线程创建需要系统开销,()能够调用一个现有的线程。
[单选题] 线程创建需要系统开销,()能够调用一个现有的线程。

A.进程注入

B.直接注入

C.Hook注入

D.APC注入

查看答案
答案
试题 47
[主观题] 与导入函数类似,DLL和EXE的导出函数,是用来与其他程序和代码进行交互时所使用的。()
[主观题] 与导入函数类似,DLL和EXE的导出函数,是用来与其他程序和代码进行交互时所使用的。()
与导入函数类似,DLL和EXE的导出函数,是用来与其他程序和代码进行交互时所使用的。()
A.正确
B.错误
查看答案
答案
试题 48
[单选题] 以下注册表根键中()保存对本地机器全局设置。
[单选题] 以下注册表根键中()保存对本地机器全局设置。

A.HKEY_LOCAL_MACHINE(HKLM)

B.HKEY_CURRENT_USER(HKCU)

C.HKEY_CLASSES_ROOT

D.HKEY_CURRENT_CONFIG

查看答案
答案
试题 49
[主观题] 当想要在函数调用使用特定的参数时才发生中断,应该设置什么类型的断点()。
[主观题] 当想要在函数调用使用特定的参数时才发生中断,应该设置什么类型的断点()。
当想要在函数调用使用特定的参数时才发生中断,应该设置什么类型的断点()。
A、软件执行断点
B、硬件执行断点
C、条件断点
D、非条件断点
查看答案
答案
试题 50
[多选题] 以下对个各个插件说法正确的是()。
[多选题] 以下对个各个插件说法正确的是()。

A.OllyDump是OllyDbg最常使用的插件,它能够将一个被调试的进程转储成一个PE文件

B.为了防止恶意代码使用反调试技术,恶意代码分析人员通常在分析恶意代码期间,一直运行调试器隐藏插件

C.OllyDbg的命令行插件允许你用命令行来使用OllyDbg

D.OllyDbg默认情况下自带书签插件,书签插件可以将一个内存位置加到书签中,利用书签,下次不需要记住就可以轻松获取那个内存地址

查看答案
答案
如搜索结果不匹配,请联系老师获取答案
付费查看答案 (系统将为您自动注册)
该问题答案仅对付费用户开放,欢迎扫码支付开通权限
微信支付
支付宝支付
请使用微信扫码支付(元) 5.00
付款即表示您已同意并接受《服务协议》《购买须知》
恭喜您,购买成功 系统为您生成的账号密码如下:
重要提示: 请勿将账号共享给其他人使用,违者账号将被封禁。
保存账号 查看试卷
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
下载APP
关注公众号
TOP