占有INT13H
修改DOS系统内存总量
病毒程序与宿主程序的切换
不使用INT13H
第1题:
● 对宿主程序进行修改,使 自己变成合法程序的一部分并与目标程序成为一体的 病毒称为 (40 ) 。 (40 )A .源码型病毒 B .操作系统型病毒
C.外壳型病毒 D .入侵型病毒
第2题:
下列计算机病毒检测手段中,主要用于检测已知病毒的是()
A.特征代码法
B.校验和法
C.行为监测法
D.软件模拟法
第3题:
常见的病毒检测方法包括()
A、特征代码法
B、检验和法
C、行为监测法
D、软件模拟法
答案:ABCD
第4题:
对宿主程序进行修改,使自己变成合法程序的一部分并与目标程序成为一体的病毒称为(40)。
A.源码型病毒
B.操作系统型病毒
C.外壳型病毒
D.入侵型病毒
第5题:
A、利用病毒特征代码串的特征代码法
B、利用文件内容校验的校验和法
C、利用病毒特有行为特征的行为监测法
D、用软件虚拟分析的软件模拟法
第6题:
下列关于计算机病毒检测手段的说法中,正确的是()
A.特征代码法能够检测隐蔽性病毒
B.校验和法能够识别病毒种类
C.行为监测法能够识别病毒名称
D.软件模拟法能够检测多态性病毒
第7题:
下列不属于行为监测法检测病毒的行为特征的是( )
A.占有INT 13H
B.修改DOS系统内存总量
C.病毒程序与宿主程序的切换
D.不使用 INT 13H
第8题:
计算机的某种病毒仅包围宿主程序,并不修改宿主程序,当宿主程序运行时,该病毒程序也随之进入内存.该病毒属于的病毒基本类型中的______。
A.操作系统型
B.外壳型
C.源码型
D.入侵型
第9题:
计算机的某种病毒仅包围宿主程序,并不修改宿主程序,当宿主程序运行时,该病毒程序也随之进入内存。该毒病属于(41)。
A.操作系统型
B.外壳型
C.源码型
D.入侵型
第10题:
在传染时往往会对宿主程序进行一定的修改,以使自身嵌入到宿主程序中,而不仅仅包围在宿主程序的周围。这是()的特性。