21春南开大学《计算机病毒分析》在线作业-1参考答案

上传人:住在山****ck 文档编号:203396592 上传时间:2021-10-21 格式:DOCX 页数:9 大小:19.78KB
返回 下载 相关 举报
21春南开大学《计算机病毒分析》在线作业-1参考答案_第1页
第1页 / 共9页
21春南开大学《计算机病毒分析》在线作业-1参考答案_第2页
第2页 / 共9页
21春南开大学《计算机病毒分析》在线作业-1参考答案_第3页
第3页 / 共9页
21春南开大学《计算机病毒分析》在线作业-1参考答案_第4页
第4页 / 共9页
21春南开大学《计算机病毒分析》在线作业-1参考答案_第5页
第5页 / 共9页
亲,该文档总共9页,到这儿已超出免费预览范围,如果喜欢就下载吧!
资源描述

《21春南开大学《计算机病毒分析》在线作业-1参考答案》由会员分享,可在线阅读,更多相关《21春南开大学《计算机病毒分析》在线作业-1参考答案(9页珍藏版)》请在金锄头文库上搜索。

1、21春南开大学计算机病毒分析在线作业-1参考答案注入shellcode属于()。A.进程注入B.DLL注入C.钩子注入D.直接注入能调试内核的调试器是()。A.OllyDbgB.IDA ProC.WinDbgD.Process Explorer进程浏览器的功能不包括()。A.比较进程浏览器中的DLL列表与在Dependency Walker工具中显示的导入DLL列表来判断一个DLL是否被加载到进程B.单击验证按钮,可以验证磁盘上的镜像文件是否具有微软的签名认证C.比较运行前后两个注册表的快照,发现差异D.一种快速确定一个文档是否恶意的方法,就是打开进程浏览器,然后打开文档。若文档启动了任意进程

2、,你能进程浏览器中看到,并能通过属性窗口中的镜像来定位恶意代码在磁盘上的位置以下哪个窗口是操作和分析二进制的主要位置,也是反汇编代码所在的地方?()A.函数窗口B.结构窗口C.反汇编窗口D.二进制窗口Base64编码将二进制数据转化成()个字符的有限字符集。A.16B.32C.48D.64当代码库被链接时,宿主操作系统会在程序被装载时搜索所需的代码库,如果程序调用了被链接的库函数,这个函数会在代码库中执行,这种链接方法是()。A.静态链接B.动态链接C.运行时链接D.转移链接OllyDbg的硬件断点最多能设置()个。A.3个B.4个C.5个D.6个Shell是一个命令解释器,它解释()的命令并

3、且把它们送到内核。A.系统输入B.用户输入C.系统和用户输入D.输入以下说法错误的是()。A.OllyDbg可以很容易修改实时数据,如寄存器和标志。它也可以将汇编形式的修补代码直接插入到一个程序B.OllyDbg可以使用00项或nop指令填充程序C.键单击高亮的条件跳转指令,然后选择BinaryFill with NOPs,该操作产生的结果时NOP指令替换了JNZ指令,这个过程会把那个位置上的NOP永久保存在磁盘上,意味着恶意代码以后会接受任意输入的密钥D.当异常发生时,OllyDbg会暂停运行,然后你可以使用进入异常、跳过异常、运行异常处理 等方法,来决定是否将异常转移到应用程序处理以下不是

4、GFI沙箱的缺点的是()。A.沙箱只能简单地运行可执行程序,不能带有命令行选项B.沙箱环境的操作系统对恶意代码来说可能不正确C.沙箱不能提供安全的虚拟环境D.恶意代码如果检测到了虚拟机,将会停止运行,或者表现异常。不是所有的沙箱都能完善地考虑这个问题下列是抓包的工具是()。A.ApateDNSB.NetcatC.INetSimD.Wireshark以下逻辑运算符中是位移指令的是()。A.OR、ANDB.Shr和shlC.ror和rolD.XOR要插入一个跨反汇编窗口,并且在任何时候只要存在对你添加注释的地址的交叉引用就重复回显,应该按()键。A.;B.:C.shiftD.ctrl以下不是检测S

5、SDT挂钩的方法是()。A.遍历SSDT表B.使用查杀病毒的软件C.查找异常的函数入口地址D.ntoskrnl.exe的地址空间是从804d7000到806cd580()能够将一个被调试的进程转储为一个PE文件。A.OllyDumpB.调试器隐藏插件C.命令行D.书签WinINet API实现了()层的协议。A.网络层B.数据链路层C.应用层D.传输层轰动全球的震网病毒是()。A.木马B.蠕虫病毒C.后门D.寄生型病毒在通用寄存器中,()是基址寄存器。A.EAXB.EBXC.ECXD.EDX线程创建需要系统开销,()能够调用一个现有的线程。A.进程注入B.直接注入C.Hook注入D.APC注入

6、当要判断某个内存地址含义时,应该设置什么类型的断点?()A.软件执行断点B.硬件执行断点C.条件断点D.非条件断点加法和减法是从目标操作数中加上或减去()个值。A.0B.1C.2D.3若依次压入数字1、2、3、4,则第二次弹出来的会是()。A.1B.2C.3D.4当想要在函数调用使用特定的参数时才发生中断,应该设置什么类型的断点?()A.软件执行断点B.硬件执行断点C.条件断点D.非条件断点以下注册表根键中()保存对本地机器全局设置。A.HKEY_LOCAL_MACHINE(HKLM)B.HKEY_CURRENT_USER(HKCU)C.HKEY_CLASSES_ROOTD.HKEY_CURR

7、ENT_CONFIGGFI沙箱生成报告不包括哪个小节?()A.分析摘要B.文件活动C.注册表D.程序功能恶意代码作者如何使用DLL()。A.保存恶意代码B.通过使用Windows DLLC.控制内存使用DLLD.通过使用第三方DLL以下对个各个插件说法正确的是()。A.OllyDump是OllyDbg最常使用的插件,它能够将一个被调试的进程转储成一个PE文件B.为了防止恶意代码使用反调试技术,恶意代码分析人员通常在分析恶意代码期间,一直运行调试器隐藏插件C.OllyDbg的命令行插件允许你用命令行来使用OllyDbgD.OllyDbg默认情况下自带书签插件,书签插件可以将一个内存位置加到书签中

8、,利用书签,下次不需要记住就可以轻松获取那个内存地址OllyDbg支持的跟踪功能有()。A.标准回溯跟踪B.堆栈调用跟踪C.运行跟踪D.边缘跟踪以下的恶意代码行为中,属于后门的是()。A.netcat反向shellB.windows反向shellC.远程控制工具D.僵尸网络后门拥有一套通用的功能,都有以下哪些功能?()A.操作注册表B.列举窗口C.创建目录D.搜索文件名字窗口,列举哪些内存地址的名字?()A.函数名B.代码的名字C.数据的名字D.字符串IDA Pro都有以下什么功能?()A.识别函数B.标记函数C.划分出局部变量D.划分出参数INetSim可以模拟的网络服务有()。A.HTTP

9、B.FTPC.IRCD.DNS微软fastcall约定备用的寄存器是()。A.EAXB.ECXC.EDXD.EBX以下哪些是常用的虚拟机软件?()A.VMware PlayerB.VMware StationC.VMware FusionD.VirtualBoxEIP指令指针的唯一作用就是告诉处理器接下来干什么。()A.正确B.错误检测加密的基本方法是使用可以搜索常见加密常量的工具,我们可以使用IDA Pro的FindCrypt2和Krypto ANALyzer插件。()A.正确B.错误WinDbg的内存窗口不支持通过命令来浏览内存。()A.正确B.错误导入表窗口能够列举一个文件的所有导入函数

10、。()A.正确B.错误只要使用了KnownDLL,所有的DLL都会收到保护。()A.正确B.错误恶意的应用程序会挂钩一个经常使用的Windows消息。()A.正确B.错误微软Visual Studio和GNU编译集合(GCC)。前者,adder函数和printf的函数在调用前被压到栈上。而后者,参数在调用之前被移动到栈上。()A.正确B.错误可以在用户模式下无限制地设置软件断点。()A.正确B.错误恶意代码与驱动通信最常使用的请求是DeviceIoControl。()A.正确B.错误与导入函数类似,DLL和EXE的导出函数,是用来与其他程序和代码进行交互时所使用的。()A.正确B.错误调试器允

11、许你查看任意内存地址、寄存器的内容以及每个函数的参数。()A.正确B.错误WinDbg支持在命令行中使用简单的算数操作符,对内存和寄存器进行直接的操作,如加减乘除。()A.正确B.错误异常是恶意代码、恶意代码分析或者调试所独有的。()A.正确B.错误D键是定义原始字节为代码。()A.正确B.错误所有服务都存在于注册表中,如果一个服务的注册表键被移除,则这个服务依旧能能启动。()A.正确B.错误 参考答案:D参考答案:C参考答案:C参考答案:C参考答案:D参考答案:B参考答案:B参考答案:B参考答案:C参考答案:C参考答案:D参考答案:C参考答案:A参考答案:B参考答案:A参考答案:C参考答案:B参考答案:B参考答案:D参考答案:B参考答案:B参考答案:B参考答案:C参考答案:A参考答案:D参考答案:ABD参考答案:ABCD参考答案:ABC参考答案:ABCD参考答案:ABCD参考答案:ABCD参考答案:ABCD参考答案:ABCD参考答案:BC参考答案:ABCD参考答案:A参考答案:A参考答案:B参考答案:A参考答案:B参考答案:B参考答案:A参考答案:A参考答案:A参考答案:A参考答案:A参考答案:A参考答案:B参考答案:B参考答案:B

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 高等教育 > 习题/试题

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号