-
1只要使用了KnownDLL,所有的DLL都会收到保护。()
-
2恶意的应用程序会挂钩一个经常使用的Windows消息。()
-
3微软Visual Studio和GNU编译集合(GCC)。前者,adder函数和printf的函数在调用前被压到栈上。而后者,参数在调用
-
4可以在用户模式下无限制地设置软件断点。()
-
5恶意代码与驱动通信常使用的请求是DeviceIoControl。()
-
6与导入函数类似,DLL和EXE的导出函数,是用来与其他程序和代码进行交互时所使用的。()
-
7WinDbg支撑在命令行中使用简单的算数操作符,对内存和寄存器进行直接的操作,如加减乘除。()
-
8异常是恶意代码、恶意代码分析或者调试所独有的。()
-
9D键是定义原始字节为代码。()
-
10所有服务都存在于注册表中,如果一个服务的注册表键被移除,则这个服务依旧能能启动。()
点击加载更多评论>>