多选题

关于驱动级Rootkit病毒的原理描述,下列说法正确的是()

A. 通过Hook方式对消息进行拦截
B. 通过在Windows启动时加载Rootkits驱动程序
C. 释放EXE文件并注入到其他进程
D. 释放DLL并注入到其他进程
E. 当杀毒软件通过系统API及NTAPI访问被Rootkit保护的文件时返回虚假结果来隐藏自身

查看答案
该试题由用户627****46提供 查看答案人数:43642 如遇到问题请 联系客服
正确答案
该试题由用户627****46提供 查看答案人数:43643 如遇到问题请联系客服

相关试题

换一换
单选题
关于驱动级Rootkit病毒的原理描述,下列说法正确的是()
A.通过Hook方式对消息进行拦截 B.通过在Windows启动时加载Rootkits驱动程序 C.释放EXE文件并注入到其他进程 D.释放DLL并注入到其他进程
答案
多选题
关于驱动级Rootkit病毒的原理描述,下列说法正确的是()
A.通过Hook方式对消息进行拦截 B.通过在Windows启动时加载Rootkits驱动程序 C.释放EXE文件并注入到其他进程 D.释放DLL并注入到其他进程 E.当杀毒软件通过系统API及NTAPI访问被Rootkit保护的文件时返回虚假结果来隐藏自身
答案
多选题
关于进程注入式Rootkit病毒的原理描述,下列说法正确的是()
A.通过Hook方式对消息进行拦截 B.释放DLL文件,并注入到其他进程 C.通过在Windows启动时加载Rootkits驱动程序 D.当杀毒软件通过系统API及NTAPI访问被Rootkit保护的文件时返回虚假结果来隐藏自身 E.释放EXE文件,并注入到其他进程
答案
单选题
关于进程注入式Rootkit病毒的原理描述,下列说法正确的是()
A.通过Hook方式对消息进行拦截 B.通过在Windows启动时加载Rootkits驱动程序 C.当杀毒软件通过系统API及NTAPI访问被Rootkit保护的文件时返回虚假结果来隐藏自身 D.不会注入到其他进程
答案
判断题
驱动级Rootkit病毒通过在Windows启动时加载Rootkit驱动程序,获取对Windows的控制权。
答案
判断题
驱动级Rootkit病毒通过在Windows启动时加载Rootkit驱动程序,获取对Windows的控制权()
答案
判断题
Rootkit病毒一般分为进程注入式和驱动级。
答案
判断题
Rootkit病毒一般分为进程注入式和驱动级()
答案
单选题
驱动级Rootkit通过在()时加载Rootkit驱动程序,获取对Windows的控制权
A.应用程序进行网络连接时 B.应用程序启动时 C.计算机开机时 D.Windows启动
答案
单选题
下列关于Rootkit的检测方法的描述,正确的是()
A.在线检测的可靠性较高 B.离线检测需要建立初始映像 C.离线检测的可靠性较低 D.离线检测不需要建立系统初始映像
答案
购买搜题卡 会员须知 | 联系客服
会员须知 | 联系客服
关注公众号,回复验证码
享30次免费查看答案
微信扫码关注 立即领取
恭喜获得奖励,快去免费查看答案吧~
去查看答案
全站题库适用,可用于E考试网网站及系列App

    只用于搜题看答案,不支持试卷、题库练习 ,下载APP还可体验拍照搜题和语音搜索

    支付方式

     

     

     
    首次登录享
    免费查看答案20
    微信扫码登录 账号登录 短信登录
    使用微信扫一扫登录
    登录成功
    首次登录已为您完成账号注册,
    可在【个人中心】修改密码或在登录时选择忘记密码
    账号登录默认密码:手机号后六位