线程创建需要系统开销,()能够调用一个现有的线程。
A. 进程注入
B. 直接注入
C. Hook注入
D. APC注入
查看答案
恶意代码编写者使用()库执行对导入表的修改,挂载DLL到已有程序文件,并且向运行的进程添加函数钩子等。
A. Detours库
B. DLL运行库
C. MFC
D. vc运行库
用户模式下的APC要求线程必须处于()状态。
A. 阻塞状态
B. 计时等待状态
C. 可警告的等待状态
D. 被终止状态
后门的功能有
A. 操作注册表
B. 列举窗口
C. 创建目录
D. 搜索文件