南开21春学期《计算机病毒分析》在线作业答案

在单CPU系统中,关于进程的叙述正确的是( )。

A.最多只有一个进程处于运行状态

B.只能有一个进程处于就绪状态

C.一个进程可以同时处于就绪状态和等待状态

D.一个处于等待状态的进程一旦分配了CPU,即进入运行状态


正确答案:A
解析:系统根据某种调度算法将CPU分配给某一个就绪的进程使之运行,该进程就处于运行状态。在单处理机系统中,任何时刻只有一个进程处于运行状态,其他进程处于就绪或阻塞状态。


进程是操作系统中的重要概念之一。在下列有关Windows 98的进程的叙述中,错误的是

A.进程是操作系统进行资源分配的单位

B.一种应用程序(如MS Word)同时处理多个文档时,系统中仅产生一个进程

C.一个进程可以产生(包含)多个线程

D.用户可以强制性地中止某个进程


正确答案:B
解析:进程是一个具有一定独立功能的程序在一个数据集合上的一次动态执行过程,操作系统是以进程为单位对资源进行分配和调度的,所以选项A是正确的;进程作为程序执行过程的描述,所以当同时运行一种程序的多个实例时,便会产生多个进程,所以选项B是错误的; Windows 98中引入了线程的概念,一个进程可以创建多个线程,所以选项C是正确的;通过Windows 98提供的任务管理器可以强制性结束指定的进程,所以选项D是正确的,所以应该选B。


在一个采用非抢占式调度策略的系统中,下列哪些因素将引起进程调度?

A.一个进程运行结束

B.运行的进程被阻塞

C.运行的进程所用的时间片到时

D.创建了新的进程

E.进程被唤醒后进入就绪队列


正确答案:ABC


下列关于进程控制的叙述中,不正确的是

A.进程控制是通过原语来实现的

B.一个进程可以使用创建原语创建一个新的进程,前者称为父进程,后者称为子进程

C.创建一个进程的主要任务是建立原语

D.撤销进程的实质是撤销PCB


正确答案:C
解析:进程控制是通过原语来实现的,一个进程可以使用创建原语创建一个新的进程,前者称为父进程,后者称为子进程。创建一个进程的主要任务是建立进程控制块,撤销进程的实质是撤销PCB。


下列几种关于进程的叙述, () 最不符合操作系统对进程的理解。

A. 进程是在多程序环境中的完整的程序

B. 进程可以由程序、数据和进程控制块描述

C. 线程(Thread)是一种特殊的进程

D. 进程是程序在一个数据集合上的运行过程,它是系统进行资源分配和调度的一个独立单元


参考答案A


21春学期(1709、1803、1809、1903、1909、2003、2009、2103)计算机病毒分析在线作业试卷总分:100 得分:100一、单选题 (共 25 道试题,共 50 分)1.注入shellcode属于()。A.进程注入B.DLL注入C.钩子注入D.直接注入答案:D2.能调试内核的调试器是()A.OllyDbgB.IDA ProC.WinDbgD.Process Explorer答案:C3.进程浏览器的功能不包括()。A.比较进程浏览器中的DLL列表与在Dependency Walker工具中显示的导入DLL列表来判断一个DLL是否被加载到进程B.单击验证按钮,可以验证磁盘上的镜像文件是否具有微软的签名认证C.比较运行前后两个注册表的快照,发现差异D.一种快速确定一个文档是否恶意的方法,就是打开进程浏览器,然后打开文档。若文档启动了任意进程,你能进程浏览器中看到,并能通过属性窗口中的镜像来定位恶意代码在磁盘上的位置。答案:C4.以下那个窗口是操作和分析二进制的主要位置,也是反汇编代码所在的地方A.函数窗口B.结构窗口C.反汇编窗口D.二进制窗口答案:C5.Base64编码将二进制数据转化成()个字符的有限字符集。A.16B.32C.48D.64答案:D6.当代码库被链接时,宿主操作系统会在程序被装载时搜索所需的代码库,如果程序调用了被链接的库函数,这个函数会在代码库中执行,这种链接方法是()。A.静态链接B.动态链接C.运行时链接D.转移链接答案:B7.OllyDbg的硬件断点最多能设置()个。A.3个B.4个C.5个D.6个答案:B8.Shell是一个命令解释器,它解释()的命令并且把它们送到内核。A.系统输入B.用户输入C.系统和用户输入D.输入答案:B9.以下说法错误的是()。A.OllyDbg可以很容易修改实时数据,如寄存器和标志。它也可以将汇编形式的修补代码直接插入到一个程序B.OllyDbg可以使用00项或nop指令填充程序C.键单击高亮的条件跳转指令,然后选择BinaryFill with NOPs,该操作产生的结果时NOP指令替换了JNZ指令,这个过程会把那个位置上的NOP永久保存在磁盘上,意味着恶意代码以后会接受任意输入的密钥D.当异常发生时,OllyDbg会暂停运行,然后你可以使用进入异常、跳过异常、运行异常处理 等方法,来决定是否将异常转移到应用程序处理答案:C10.以下不是GFI沙箱的缺点的是()。A.沙箱只能简单地运行可执行程序,不能带有命令行选项B.沙箱环境的操作系统对恶意代码来说可能不正确C.沙箱不能提供安全的虚拟环境D.恶意代码如果检测到了虚拟机,将会停止运行,或者表现异常。不是所有的沙箱都能完善地考虑这个问题答案:C11.下列是抓包的工具是()。A.ApateDNSB.NetcatC.INetSimD.Wireshark答案:D12.以下逻辑运算符中是位移指令的是()A.OR、ANDB.Shr和shlC.ror和rolD.XOR答案:C13.要插入一个跨反汇编窗口,并且在任何时候只要存在对你添加注释的地址的交叉引用就重复回显,应该按()键。A.;B.:C.shiftD.ctrl答案:A14.以下不是检测SSDT挂钩的方法是A.遍历SSDT表B.使用查杀病毒的软件C.查找异常的函数入口地址D.ntoskrnl.exe的地址空间是从804d7000到806cd580答案:B15.()能够将一个被调试的进程转储为一个PE文件A.OllyDumpB.调试器隐藏插件C.命令行D.书签答案:A16.WinINet API实现了()层的协议。A.网络层B.数据链路层C.应用层D.传输层答案:C17.轰动全球的震网病毒是()。A.木马B.蠕虫病毒C.后门D.寄生型病毒答案:B18.在通用寄存器中,()是基址寄存器。A.EAXB.EBXC.ECXD.EDX答案:B19.线程创建需要系统开销,()能够调用一个现有的线程。A.进程注入B.直接注入C.Hook注入D.APC注入答案:D20.当要判断某个内存地址含义时,应该设置什么类型的断点()A.软件执行断点B.硬件执行断点C.条件断点D.非条件断点答案:B21.加法和减法是从目标操作数中加上或减去()个值。A.0B.1C.2D.3答案:B22.若依次压入数字1、2、3、4,则第二次弹出来的会是()。A.1B.2C.3D.4答案:B23.当想要在函数调用使用特定的参数时才发生中断,应该设置什么类型的断点()A.软件执行断点B.硬件执行断点C.条件断点D.非条件断点答案:C24.以下注册表根键中()保存对本地机器全局设置。A.HKEY_LOCAL_MACHINE(HKLM)B.HKEY_CURRENT_USER(HKCU)C.HKEY_CLASSES_ROOTD.HKEY_CURRENT_CONFIG答案:A25.GFI沙箱生成报告不包括哪个小节()。A.分析摘要B.文件活动C.注册表D.程序功能答案:D二、多选题 (共 10 道试题,共 20 分)26.恶意代码作者如何使用DLL()多选A.保存恶意代码B.通过使用Windows DLLC.控制内存使用DLLD.通过使用第三方DLL答案:ABD27.以下对个各个插件说法正确的是()。A.OllyDump是OllyDbg最常使用的插件,它能够将一个被调试的进程转储成一个PE文件B.为了防止恶意代码使用反调试技术,恶意代码分析人员通常在分析恶意代码期间,一直运行调试器隐藏插件C.OllyDbg的命令行插件允许你用命令行来使用OllyDbgD.OllyDbg默认情况下自带书签插件,书签插件可以将一个内存位置加到书签中,利用书签,下次不需要记住就可以轻松获取那个内存地址答案:ABCD28.OllyDbg支持的跟踪功能有()。A.标准回溯跟踪B.堆栈调用跟踪C.运行跟踪D.边缘跟踪答案:ABC29.以下的恶意代码行为中,属于后门的是()A.netcat反向shellB.windows反向shellC.远程控制工具D.僵尸网络答案:ABCD30.后门拥有一套通用的功能,都有以下那些功能?()A.操作注册表B.列举窗口C.创建目录D.搜索文件答案:ABCD31.名字窗口,列举哪些内存地址的名字A.函数名B.代码的名字C.数据的名字D.字符串答案:ABCD32.IDA Pro 都有以下什么功能()。A.识别函数B.标记函数C.划分出局部变量D.划分出参数答案:ABCD33.INetSim可以模拟的网络服务有()。A.HTTPB.FTPC.IRCD.DNS答案:ABCD34.微软fastcall约定备用的寄存器是()。A.EAXB.ECXC.EDXD.EBX答案:BC35.以下哪些是常用的虚拟机软件A.VMware PlayerB.VMware StationC.VMware FusionD.VirtualBox答案:ABCD三、判断题 (共 15 道试题,共 30 分)36.EIP指令指针的唯一作用就是告诉处理器接下来干什么。答案:正确37.检测加密的基本方法是使用可以搜索常见加密常量的工具,我们可以使用IDA Pro的FindCrypt2和Krypto

公司A使用SQLServer2005。有用户反映一个订单处理程序在事务处理过程中停止响应。你调查并发现此用户的会话(会话标识85)被一错误进程阻止了。错误进程的会话标识是101。你需要尽快解决这种阻断情形,以使用户能继续使用此程序而不耽误工作。哪两种方法可能达成目标?()

A.在SQLServerManagementStudio打开一个新的查询窗口,执行以下语句:KILL85

B.在SQLServerManagementStudio打开一个新的查询窗口,执行以下语句:KILL101

C.在SQLServerManagementStudio打开活动监控器,打开进程信息页;右击会话标识85并选择终止进程。

D.在SQLServerManagementStudio打开活动监控器,打开进程信息页;双击会话标识101以显示进程详细信息;点击终止进程按钮。


参考答案:B, D


公司A使用的是SQLSERVER2005数据库。一个用户报告说:订单处理应用在处理一个订单事务的过程中停止响应。这个用户对应的SQLSERVER进程ID是54.你需要查出进程54是否被其他连接阻塞。如果是,你需要确定阻塞者的进程ID,下面哪两个方法可能达到这个目的?()

A.在SQLServerManagementStudio,打开活动监视器,打开进程信息页,查看进程54的阻塞者列信息

B.在SQLServerManagementStudio,打开活动监视器,打开按进程分类的锁页,查看进程54请求模式列

C.在SQLServerManagementStudio,打开新查询窗口并且执行如下语句:SELECT*FROMsys.dm_exec_requestsWHEREsession_id=54然后查看blocking_session_id列

D.在SQLServerManagementStudio,打开新查询窗口并且执行如下语句:SELECT*FROMsys.dm_exec_sessionsWHEREsession_id=54查看status列


参考答案:A, C


关于进程和程序的叙述中,正确的是

A.进程就是程序

B.进程是构成程序的组成部分之一,一个程序运行的目标是执行它所对应的进程

C.程序和进程都是动态的

D.程序是静态的,进程是动态的


正确答案:D
解析:进程和程序既有联系又有区别,程序是构成进程的组成部分之一,一个进程运行的目标是执行它所对应的程序。程序是静态的,进程是动态的。


下面关于进程的叙述中正确的是( )。

A.进程具有独立性,因此不同的进程间没有联系

B.进程的并发是指各进程同时独立运行的

C.进程的动态性是指进程具有动态的地址空间

D.进程是程序执行过程的概念,一个程序对应一个进程


正确答案:C
解析:进程具有独立性,但不同的进程间仍然有相互协调、制约的关系,进程的并发指从宏观来看多个进程是同时独立运行,但微观上某一时间点上只有一个进程在运行。一个进程可以对应多个程序。


下面对进程和线程所具有特性的比较中,正确的有( )。

Ⅰ.同一进程中的线程切换不会引起进程切换

Ⅱ.从一个进程中的线程切换到另一个进程中的线程时会引起进程切换

Ⅲ.创建、撤销切换进程时的开销会远大于相应的线程操作

Ⅳ.引入线程的操作系统能更有效地使用资源和提高系统吞吐量

A.Ⅰ和Ⅱ

B.Ⅰ和Ⅲ

C.Ⅰ、Ⅱ和Ⅲ

D.全都是


正确答案:D
解析:进程是操作系统资源分配的单位,线程可以作为一个独立运行的单位,一个进程可以拥有多个线程,同一进程中的线程共享该进程拥有的资源,进程中的线程也可以并发执行,从而提高系统利用率和系统效率。

更多 “南开21春学期《计算机病毒分析》在线作业答案” 相关考题
考题 特权指令可以在()中执行。A、目态B、浏览器中C、任意的时间D、进程调度中正确答案:C

考题 进程是操作系统中的重要概念之一。在下列有关Window98的进程的叙述中,正确的是______。A.进程是操作系统进行资源分配的单位B.一个进程只可以产生一个线程C.一种应用程序(如获至宝MS Word)同时处理多个文档时,系统中仅产生一个进程D.用户不可以强制性地中止某个进程正确答案:A解析:一个进程可以产生或包含多个线程。在Window98中,系统把每一个MSDOS虚拟机当作一个进程,而把正在系统虚拟机中运行的每一个Windows应用程序分别看作一个进程。所以当一个应用程序同时处理多个文档时,系统产生的并不是只有一个进程。用户可以强制性的中止某个进程。

考题 Web网页木马就是木马利用Web页面传播的一种方式,Web网页木马的最典型特点的是()。A.系统无法响应自带的应用程序B.进程加载变化,即一旦在用户的计算机中加载成功,运行时也会占用一个进程C.浏览器长时间无法打开一个网页,网页木马利用构造大量数据溢出浏览器或组件的缓冲区来执行攻击代码的,从而造成CPU占用率很高,浏览器窗口没有响应,导致无法打开该网页D.在访问目标网页时,杀毒软件会报警参考答案:C

考题 ()就是对系统中的进程实施有效的管理,通过使用进程创建、进程撤消、进程阻塞、进程唤醒等控制原语来实现。正确答案:进程控制

考题 所有浏览器在沙箱基础上采用了多进程架构。正确答案:错误

考题 有关UNIX的下列说法中,()是错误的.A、0进程常驻内存且在核心态运行B、进程调度采用时间片轮转算法C、父进程与子进程可以共享由父进程打开的文件D、仅当进程处于睡眠状态时才能把它换出到磁盘上E、一个进程终止时先处于僵死状态,等待父进程作善后处理正确答案:B,D

考题 多选题有关UNIX的下列说法中,()是错误的.A0进程常驻内存且在核心态运行B进程调度采用时间片轮转算法C父进程与子进程可以共享由父进程打开的文件D仅当进程处于睡眠状态时才能把它换出到磁盘上E一个进程终止时先处于僵死状态,等待父进程作善后处理正确答案:B,D解析:暂无解析

考题 下列关于进程的叙述中,( )是正确的。A.进程获得处理机而运行是通过调度而得到的B.优先数是进行进程调度的重要依据,一旦确定不能改变C.在单CPU系统中,任意时刻都有一个进程处于运行状态D.进程申请CPU得不到满足时,其状态变为等待状态正确答案:A

考题 在IE浏览器中,是通过()技术来播放Flash动画的。A.COM B.OLE C.ActiveX D.DLL答案:C解析:

考题 单选题有关进程的说法不正确的是(  )A 操作系统通过PCB来控制和管理进程,用户进程可从PCB中读出与本身运行状态相关的信息B 用户进程被创建时,系统为它申请和构造一个相应的PCBC 进程的优先级信息是保存在进程的PCB中的D 同一个程序是不能被创建成多个进程的正确答案:A解析:一个应用程序通常有多个进程组成。程序是构成进程的组成部分之一,一个进程的运行目标是执行它所对应的程序。从静态的角度看,进程是由程序、数据和进程控制块(PCB)三部分组成的。