A.关闭主机的自动更新服务无法阻止感染该木马B.黑客会在数据包必经之路上对数据包进行拦截转发到黑客服务器C.只要在被劫持网络中,用户即使不安装系统更新包也会感染该木马D.该木马的通信方式通常无法正常通过防火墙
单项选择题下面对于驱动级木马描述错误的是()
A.隐蔽程度强于进程级木马B.以动态链接库形式存在C.随操作系统启动D.具有R0级权限
单项选择题现在很多木马(如:灰鸽子)利用Hook技术实现了文件和进程的隐藏。要防止这种木马最好的手段是()
A.利用杀毒软件在其运行前进行拦截B.系统异常时使用杀毒软件全盘扫描C.切断网络连接D.更新系统补丁
单项选择题木马利用Hook技术不能实现的功能包括()
A.隐藏木马文件B.隐藏木马进程C.隐藏正常进程的某些线程D.隐藏和修改某些木马特征字段
单项选择题木马程序为了实现其特殊功能,一般不应具有哪种性质?()
A.伪装性B.隐藏性C.破坏性D.窃密性
单项选择题特洛伊木马的根本性特征是()
A.收集系统关键信息的恶意程序B.伪装成或替换真实代码的恶意代码C.未经授权就访问用户数据库并加以修改的用户D.用来记录并监控攻击行为的服务器