首页 > 信息安全
题目内容 (请给出正确答案)
[多选题]

以下的恶意代码行为中,属于后门的是()。

A.netcat反向shell

B.windows反向shell

C.远程控制工具

D.僵尸网络

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“以下的恶意代码行为中,属于后门的是()。”相关的问题
第1题
基于行为的检测技术包括正常行为分析和恶意行为分析。以下属于恶意行为分析的是()。

A.对程序的安全行为序列进行分析和建模,为程序建立一个安全的行为库

B.对恶意样本的行为特征进行分析建模,从中抽取恶意代码的行为特征

C.判断应用的行为序列是否符合某些已知的恶意行为

D.判断应用的行为与预先建立的安全行为库是否存在差异

点击查看答案
第2题
关于静态分析正确的是()。

A.能够获得恶意代码的结构、各模块关系、函数调用或者系统调用信息

B.无需运行可执行文件,不会危害系统安全,并且分析面能够覆盖程序执行的所有可能路径

C.在虚拟机等沙箱中运行恶意代码,监视其行为

D.可获取或修改寄存器状态、内存状态和其中的值,改变程序的控制流程

点击查看答案
第3题
以下恶意代码中()是需要宿主的程序。

A.逻辑炸弹

B.细菌

C.特洛伊木马

D.蠕虫

点击查看答案
第4题
以下对个各个插件说法正确的是()。

A.OllyDump是OllyDbg最常使用的插件,它能够将一个被调试的进程转储成一个PE文件

B.为了防止恶意代码使用反调试技术,恶意代码分析人员通常在分析恶意代码期间,一直运行调试器隐藏插件

C.OllyDbg的命令行插件允许你用命令行来使用OllyDbg

D.OllyDbg默认情况下自带书签插件,书签插件可以将一个内存位置加到书签中,利用书签,下次不需要记住就可以轻松获取那个内存地址

点击查看答案
第5题
以下方法中不能有效防范病毒的是()。
A.在IE中设置合适的Internet安全级别,防范ActiveX和Java Applet的恶意代码

B.设置word中的Normal.dot为只读

C.对光盘和网上下载的软件先杀毒,再使用

D.打开Outlook/Outlook Express软件中的信件预览功能

点击查看答案
第6题
如果服务器上的所有html页面都已经被挂马,以下哪些方法可以快速清除恶意代码

A.使用专门软件清除html页面中的恶意代码

B.使用备份还原html页面

C.重新编写html页面

D.删除所有被修改过得html页面

点击查看答案
第7题
沙箱在物理主机上表现为多个进程,因而可以在有效监控恶意代码行为的前提下,保证主机上的其他程序或者数据不被破坏。()
点击查看答案
第8题
运行计算机病毒,监控病毒的行为,需要一个安全、可控的运行环境的原因是什么()?

A.恶意代码具有传染性

B.可以进行隔离

C.恶意代码难以清除

D.环境容易搭建

点击查看答案
第9题
基于主机的恶意代码检测方式包括()。

A.基于特征码的扫描技术

B.基于行为的检测技术

C.沙箱技术

D.启发式检测技术

点击查看答案
第10题
在访问因特网过程中,为了防止Web页面中恶意代码对自己计算机的损害,可以采取以下哪种防范措施?______

A.利用SSL访问Web站点

B.将要访问的Web站点按其可信度分配到浏览器的不同安全区域

C.在浏览器中安装数字证书

D.要求Web站点安装数字证书

点击查看答案
第11题
以下损失控制措施中属于行为法的是()

A.安装避雷针

B.安装自动报警装置

C.采用较高建筑物标准

D.员工体检

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改