-
1恶意代码作者如何使用DLL()。
A.保存恶意代码
B.通过使用Windows DLL
C.控制内存使用DLL
D.通过使用第三方DLL
-
2异常机制不允许一个程序在普通执行流程之外处理事件。()
-
3一个网络程序通常有两个端点:服务端和客户端。而恶意代码只能是这两端中客户端。()
-
4反向shell是从攻击方发起一个连接,它提供被攻击者通过shell访问攻击方机器的权限。()
-
5调试器允许你查看任意内存地址、寄存器的内容以及每个函数的参数。()
-
6WinDbg不允许覆盖数据结构上的数据。()
-
7进程监视器视图每一秒更新一次。默认情况下,服务以粉色高亮显示,进程显示为蓝色,新进程为绿色,被终止进程则为红
-
8Strings程序检测到的一定是真正的字符串。()
-
9在操作系统中所有的文件都不可以通过名字空间进行访问。()
-
10Windows并不要求钩子子程的卸载顺序一定得和安装顺序相反。()
点击加载更多评论>>