(单选题)
驱动级Rootkit通过在()时加载Rootkit驱动程序,获取对Windows的控制权。
A应用程序进行网络连接时
B应用程序启动时
C计算机开机时
DWindows启动
正确答案
答案解析
略
相似试题
(判断题)
驱动级Rootkit病毒通过在Windows启动时加载Rootkit驱动程序,获取对Windows的控制权。
(判断题)
Rootkit病毒一般分为进程注入式和驱动级。
(多选题)
关于驱动级Rootkit病毒的原理描述,下列说法正确的是()
(单选题)
关于驱动级Rootkit病毒的原理描述,下列说法正确的是()
(判断题)
常见的Linux下rootkit技术包括可加载内核模块技术、/dev/kmem修改技术和内核映像补丁技术。
(判断题)
Rootkit的类型分为固件Rootkit、虚拟化Rootkit、内核级Rootkit、库级Rootkit和应用级Rootkit。
(判断题)
内核映像补丁通过修改内核映像文件,添加攻击代码实现rootkit的植入。
(单选题)
进程注入式Rootkit病毒通过释放()文件,并将它们注入到其它软件及系统进程中运行,通过HOOK方式对消息进行拦截,阻止Windows及应用程序对被保护的文件进行访问。
(判断题)
进程注入式Rootkit病毒通过释放动态链接库文件,并将它们注入到其它软件及系统进程中运行,通过HOOK方式对消息进行拦截,阻止Windows及应用程序对被保护的文件进行访问。