题目内容

线程创建需要系统开销,()能够调用一个现有的线程。

A. 进程注入
B. 直接注入
C. Hook注入
D. APC注入

查看答案
更多问题

恶意代码编写者使用()库执行对导入表的修改,挂载DLL到已有程序文件,并且向运行的进程添加函数钩子等。

A. Detours库
B. DLL运行库
C. MFC
D. vc运行库

用户模式下的APC要求线程必须处于()状态。

A. 阻塞状态
B. 计时等待状态
C. 可警告的等待状态
D. 被终止状态

启动器只能后期执行恶意程序

后门的功能有

A. 操作注册表
B. 列举窗口
C. 创建目录
D. 搜索文件

答案查题题库