题目内容

恶意代码编写者使用()库执行对导入表的修改,挂载DLL到已有程序文件,并且向运行的进程添加函数钩子等。

A. Detours库
B. DLL运行库
C. MFC
D. vc运行库

查看答案
更多问题

用户模式下的APC要求线程必须处于()状态。

A. 阻塞状态
B. 计时等待状态
C. 可警告的等待状态
D. 被终止状态

启动器只能后期执行恶意程序

后门的功能有

A. 操作注册表
B. 列举窗口
C. 创建目录
D. 搜索文件

只查看后门使用和导入的 Windows函数,不能确定后门程序实现的功能。

答案查题题库