A通过Hook方式对消息进行拦截
B释放DLL文件,并注入到其他进程
C通过在Windows启动时加载Rootkits驱动程序
D当杀毒软件通过系统API及NTAPI访问被Rootkit保护的文件时返回虚假结果来隐藏自身
E释放EXE文件,并注入到其他进程
关于进程注入式Rootkit病毒的原理描述,下列说法正确的是()
单选题查看答案
Rootkit病毒一般分为进程注入式和()
单选题查看答案
Rootkit病毒一般分为进程注入式和驱动级。
判断题查看答案
进程注入式Rootkit病毒通过释放()文件,并将它们注入到其它软件及系统进程中运行,通过HOOK方式对消息进行拦截,阻止Windows及应用程序对被保护的文件进行访问。
单选题查看答案
进程注入式Rootkit病毒通过释放动态链接库文件,并将它们注入到其它软件及系统进程中运行,通过HOOK方式对消息进行拦截,阻止Windows及应用程序对被保护的文件进行访问。
判断题查看答案
关于驱动级Rootkit病毒的原理描述,下列说法正确的是()
多选题查看答案
关于驱动级Rootkit病毒的原理描述,下列说法正确的是()
单选题查看答案
一个典型rootkit病毒包括:以太网嗅探器程程序,(),隐藏攻击者目录和进程的程序,还包括一些日志清理工具。
单选题查看答案
一个典型rootkit病毒包括:以太网嗅探器程程序,特洛伊木马程序,隐藏攻击者目录和进程的程序,还包括一些日志清理工具。
判断题查看答案