基于虚拟机的Rootkit可以通过修改内核中的进程列表隐藏恶意代码进程的存在。

题目
判断题
基于虚拟机的Rootkit可以通过修改内核中的进程列表隐藏恶意代码进程的存在。
A

B

如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

关于Rootkit的概念,下列说法错误的是()

  • A、Rootkit就是病毒
  • B、Rootkit是隐藏自身或其它进程的程序集合
  • C、Rootkit就是管理员权限的工具集合
  • D、广义而言,Rootkit也是一项技术
  • E、一般来说Rootkit本身并不是恶意程序

正确答案:A,B,C

第2题:

每个进程都有一个进程控制块,用以记录各个进程执行时的情况,保存在各个进程控制块中的信息允许()

  • A、本进程查阅
  • B、编译进程读取
  • C、操作系统修改
  • D、当前运行进程修改

正确答案:C

第3题:

以下哪个是恶意代码采用的隐藏技术?()

A、文件隐藏

B、进程隐藏

C、网络连接隐藏

D、以上都是


答案:D

第4题:

基于虚拟机的Rootkit可以通过修改内核中的进程列表隐藏恶意代码进程的存在。


正确答案:错误

第5题:

采用"进程注入";可以()

  • A、隐藏进程
  • B、隐藏网络端口
  • C、以其他程序的名义连接网络
  • D、以上都正确

正确答案:C

第6题:

基于虚拟机的Rootkit可以透明地截获并修改目标操作系统的状态。


正确答案:正确

第7题:

rootkit后门程序具有哪些特点()?

  • A、隐藏进程
  • B、隐藏文件
  • C、隐藏端口
  • D、隐藏驱动

正确答案:A,B,C,D

第8题:

关于恶意代码的守护进程的功能,以下说法正确的是()。

  • A、隐藏恶意代码
  • B、加大检测难度
  • C、传播恶意代码
  • D、监视恶意代码主体程序是否正常

正确答案:D

第9题:

缓冲区溢出漏洞能修改内存中变量的值,能劫持进程,执行恶意代码,最终获得主机的控制权。


正确答案:正确

第10题:

恶意代码行为跟踪方法可以动态地获取进程执行过程中的操作。


正确答案:正确

更多相关问题