(单选题)
关于进程注入式Rootkit病毒的原理描述,下列说法正确的是()
A通过Hook方式对消息进行拦截
B通过在Windows启动时加载Rootkits驱动程序
C当杀毒软件通过系统API及NTAPI访问被Rootkit保护的文件时返回虚假结果来隐藏自身
D不会注入到其他进程
正确答案
答案解析
略
相似试题
(多选题)
关于进程注入式Rootkit病毒的原理描述,下列说法正确的是()
(单选题)
Rootkit病毒一般分为进程注入式和()
(判断题)
Rootkit病毒一般分为进程注入式和驱动级。
(单选题)
进程注入式Rootkit病毒通过释放()文件,并将它们注入到其它软件及系统进程中运行,通过HOOK方式对消息进行拦截,阻止Windows及应用程序对被保护的文件进行访问。
(判断题)
进程注入式Rootkit病毒通过释放动态链接库文件,并将它们注入到其它软件及系统进程中运行,通过HOOK方式对消息进行拦截,阻止Windows及应用程序对被保护的文件进行访问。
(多选题)
关于驱动级Rootkit病毒的原理描述,下列说法正确的是()
(单选题)
关于驱动级Rootkit病毒的原理描述,下列说法正确的是()
(单选题)
一个典型rootkit病毒包括:以太网嗅探器程程序,(),隐藏攻击者目录和进程的程序,还包括一些日志清理工具。
(判断题)
一个典型rootkit病毒包括:以太网嗅探器程程序,特洛伊木马程序,隐藏攻击者目录和进程的程序,还包括一些日志清理工具。