首页技能鉴定其他技能信息安全师
(单选题)

关于进程注入式Rootkit病毒的原理描述,下列说法正确的是()

A通过Hook方式对消息进行拦截

B通过在Windows启动时加载Rootkits驱动程序

C当杀毒软件通过系统API及NTAPI访问被Rootkit保护的文件时返回虚假结果来隐藏自身

D不会注入到其他进程

正确答案

来源:www.examk.com

答案解析

相似试题

  • (多选题)

    关于进程注入式Rootkit病毒的原理描述,下列说法正确的是()

    答案解析

  • (单选题)

    Rootkit病毒一般分为进程注入式和()

    答案解析

  • (判断题)

    Rootkit病毒一般分为进程注入式和驱动级。

    答案解析

  • (单选题)

    进程注入式Rootkit病毒通过释放()文件,并将它们注入到其它软件及系统进程中运行,通过HOOK方式对消息进行拦截,阻止Windows及应用程序对被保护的文件进行访问。

    答案解析

  • (判断题)

    进程注入式Rootkit病毒通过释放动态链接库文件,并将它们注入到其它软件及系统进程中运行,通过HOOK方式对消息进行拦截,阻止Windows及应用程序对被保护的文件进行访问。

    答案解析

  • (多选题)

    关于驱动级Rootkit病毒的原理描述,下列说法正确的是()

    答案解析

  • (单选题)

    关于驱动级Rootkit病毒的原理描述,下列说法正确的是()

    答案解析

  • (单选题)

    一个典型rootkit病毒包括:以太网嗅探器程程序,(),隐藏攻击者目录和进程的程序,还包括一些日志清理工具。

    答案解析

  • (判断题)

    一个典型rootkit病毒包括:以太网嗅探器程程序,特洛伊木马程序,隐藏攻击者目录和进程的程序,还包括一些日志清理工具。

    答案解析

快考试在线搜题