一个普通的应用程序(.exe)具有引入函数节和引出函数节。 ( )
查看答案
节的名称是用于区别其他节的符号,它决定了节的属性,如代码/数据.可读/可写等。 ( )
病毒代码必须采用动态方式调用API函数,首先定位到模块基地址,然后按照OptionalHeader DataDirectory[0]的顺序进行搜索。 ( )
引导型病毒采用减少基本内存手法来驻留内存高端,基本内存大小的存储位置在0000:0413H处。 ( )
操作缓冲区溢出时,为了解决兼容性问题,常使用的技巧是使用“JMP EAX”这条语句。 ( )