()常被一种叫做击键记录器的恶意程序所使用,被用来记录击键 。
A. DLL注入
B. 直接注入
C. APC注入
D. 钩子注入
线程创建需要系统开销,()能够调用一个现有的线程。
A. 进程注入
B. 直接注入
C. Hook注入
D. APC注入
恶意代码编写者使用()库执行对导入表的修改,挂载DLL到已有程序文件,并且向运行的进程添加函数钩子等。
A. Detours库
B. DLL运行库
C. MFC
D. vc运行库
用户模式下的APC要求线程必须处于()状态。
A. 阻塞状态
B. 计时等待状态
C. 可警告的等待状态
D. 被终止状态