题目内容

()是提供应用程序与应用程序之间、应用程序与Windows系统之间进行通信的手段

A. Windows进程
B. Windows端口
C. WindowsAPI
D. Windows消息

查看答案
更多问题

Rootkit的检测方法可以分为在线检测和离线检测()

关于Rootkit的概念,下列说法错误的是()

A. Rootkit是隐藏自身或其它进程的程序集合
B. Rootkit就是病毒
C. 广义而言,Rootkit也是一项技术
D. 一般来说Rootkit本身并不是恶意程序

逆向分析是指通过分析反汇编代码来理解其代码功能,如各接口的数据结构等,然后用()重新描述这段代码,逆向推出原软件的思路

A. 汇编语言
B. JAVA语言
C. 高级语言
D. C语言

一个典型rootkit病毒包括:以太网嗅探器程程序,特洛伊木马程序,隐藏攻击者目录和进程的程序,还包括一些日志清理工具()

答案查题题库