• 2021-04-14
    中国大学MOOC: 恶意代码被检测之后的处理技术,只能进行恶意代码清除。
  • 内容

    • 0

      以下哪些代码属于恶意代码( )。

    • 1

      中国大学MOOC:"恶意代码攻击技术不包括()。";

    • 2

      中国大学MOOC:"恶意代码攻击技术不包括( )。";

    • 3

      DLL注入时,启动器恶意代码没有调用一个恶意函数。如前面所述,恶意的代码都位于DllMain函数中,当操作系统将DLL加载到内存时,操作系统会自动调用这些代码。DLL注入启动器的目的用恶意DLL作为参数,调用createRemoteThread创建远程线程LoadLibrary。

    • 4

      采用()检测技术,可以实现对加密、多态、变形恶意代码以及加壳恶意软件的检测。 A: 虚拟机 B: 二进制比对 C: 污点跟踪 D: 特征码