信息安全知识竞赛

根据恶意代码的行为跟踪实现技术的不同大致可分为指令级和轻量级两类。其中指令级方法采用系统调用钩子函数或者设备驱动过滤等技术提取程序行为。

题目

根据恶意代码的行为跟踪实现技术的不同大致可分为指令级和轻量级两类。其中指令级方法采用系统调用钩子函数或者设备驱动过滤等技术提取程序行为。

如果没有搜索结果,请直接 联系老师 获取答案。
如果没有搜索结果,请直接 联系老师 获取答案。
相似问题和答案

第1题:

恶意代码采取反跟踪技术可以提高的伪装能力和防破译能力,增减检测与清除恶意代码的难度,常用反动态跟踪的方式不包括()

  • A、禁止跟踪中断
  • B、伪指令法
  • C、封锁键盘输入
  • D、屏幕体术

正确答案:B

第2题:

根据其处理所进行的空间不同,目前常用的增强技术可分为基于图像域的方法和基于变换域的方法两类。


正确答案:正确

第3题:

根据投资者对风险收益的不同偏好,投资者的投资策略大致可分为保守稳健型和稳健 成长型两类。( )


正确答案:×
根据投资者对风险收益的不同偏好,投资者的投资策略大致可分为保守稳健型、稳健成长型、积极成长型三类。

第4题:

根据恶意代码的行为跟踪实现技术的不同大致可分为指令级和轻量级两类。其中指令级方法可以获取或修改寄存器状态、内存状态和其中的值,改变程序的控制流程。


正确答案:正确

第5题:

根据恶意代码的行为跟踪实现技术的不同大致可分为指令级和轻量级两类。其中轻量级方法可以获取或修改寄存器状态、内存状态和其中的值,改变程序的控制流程。


正确答案:错误

第6题:

恶意代码反跟踪技术描述正确的是()

  • A、反跟踪技术可以减少被发现的可能性
  • B、反跟踪技术可以避免所有杀毒软件的查杀
  • C、反跟踪技术可以避免恶意代码被清除
  • D、以上都不正确

正确答案:A

第7题:

根据所用原料和生产工艺的不同,小曲酒大致可分为两类:1、()小曲酒生产工艺;2、()小曲酒生产工艺


正确答案:固态法、半固态法

第8题:

环境预测的技术方法大致可分为( )和( )两类。


参考答案:定性预测技术、定量(或半定量)预测技术

第9题:

根据恶意代码的行为跟踪实现技术的不同大致可分为指令级和轻量级两类。其中轻量级方法采用系统调用钩子函数或者设备驱动过滤等技术提取程序行为。


正确答案:正确

第10题:

恶意代码的动态分析可分为状态对比和行为跟踪两类方法。


正确答案:正确