以下不是检测SSDT挂钩的方法是
A. 遍历SSDT表
B. 使用查杀病毒的软件
C. 查找异常的函数入口地址
D. ntoskrnl.exe的地址空间是从804d7000到806cd580
WinDbg的内存窗口支持通过命令来浏览内存,以下WinDbg读选项中,()选项描述读取内存数据并以内存32位双字显示。
A. da
B. du
C. dd
D. dc
在WinDbg的搜索符号中, ()命令允许你用符号在没有加载的代码中设置一个延迟断点。
A. bu
B. x
C. Ln
D. dt
当异常发生时,OllyDbg会暂停运行,然后你可以使用下列任一种方法,来决定是否将异常转移到应用程序处理:按(______ )将进入异常、按(______ )将跳过异常、按(______ )将运行异常处理。