Rootkit的类型分为固件Rootkit、虚拟化Rootkit、内核级Rootkit、库级Rootkit和应用级Rootkit()
查看答案
()是提供应用程序与应用程序之间、应用程序与Windows系统之间进行通信的手段
A. Windows进程
B. Windows端口
C. WindowsAPI
D. Windows消息
Rootkit的检测方法可以分为在线检测和离线检测()
关于Rootkit的概念,下列说法错误的是()
A. Rootkit是隐藏自身或其它进程的程序集合
B. Rootkit就是病毒
C. 广义而言,Rootkit也是一项技术
D. 一般来说Rootkit本身并不是恶意程序
逆向分析是指通过分析反汇编代码来理解其代码功能,如各接口的数据结构等,然后用()重新描述这段代码,逆向推出原软件的思路
A. 汇编语言
B. JAVA语言
C. 高级语言
D. C语言