常见的Linux下rootkit技术包括可加载内核模块技术、/dev/kmem修改技术和内核映像补丁技术。

常见的Linux下rootkit技术包括可加载内核模块技术、/dev/kmem修改技术和内核映像补丁技术。


相关考题:

防火墙中所包含的关键技术是比较基本和重要的,有()。A.代管技术B.地址转换技术C.安全内核技术D.分组过滤技术

Rootkit的类型分为固件Rootkit、虚拟化Rootkit、内核级Rootkit、库级Rootkit和应用级Rootkit。

下列关于Rootkit的检测方法的描述,错误的是()A、在线检测的可靠性较低B、在线检测对检测人员的技术要求较高C、离线检测是最可靠的检测Rootkit方法D、离线检测不需要建立系统初始映像

Linux内核模块检测的目的是为了防止加载与当前内核不兼容的模块。

常见的Linux下rootkit技术包括()A、可加载内核模块技术B、/dev/kmem修改技术C、内核映像补丁技术D、文件系统虚拟化技术E、微内核技术

加载Linux内核模块使用命令()。

卸载Linux内核模块使用命令()。

采用Rootkit技术的病毒可以运行在内核模式中。

LINUX支持()线程以及()内核模块。

Linux下实现访问内核的手段不包括以下哪一项()A、系统调用B、异常C、陷入D、内核模块加载

可以通过下面哪一项技术,实现对操作系统、应用程序、硬件等补丁程序和驱动程序的分发更新?()A、软件派送技术B、代理技术C、监视技术D、防火墙技术

内核映像补丁技术相对于内核映像替换技术的优势在于()A、适用于定制内核的系统B、对系统硬件支持的影响较小C、可以保留原内核大部分功能D、不需要root权限E、不产生日志记录项

下列关于Rootkit的检测方法的描述,正确的是()A、在线检测的可靠性较低B、在线检测对检测人员的技术要求较高C、离线检测是最可靠的检测Rootkit方法D、离线检测需要建立初始映像E、离线检测不需要建立系统初始映像

()属于一种Linux下rootkit技术。A、可加载内核模块技术B、常数代价进程调度技术C、文件系统虚拟化技术D、微内核技术

内核映像补丁技术相对于内核映像替换技术的优势在于()A、可以适用于定制内核的系统B、不需要root权限C、不需要网络访问D、不会产生日志记录项

内核映像补丁通过修改内核映像文件,添加攻击代码实现rootkit的植入。

下列对于Rootkit技术的解释不准确的是:()A、Rootkit是攻击者用来隐藏自己和保留对系统的访问权限的一组工具B、Rootkit是一种危害大、传播范围广的蠕虫C、Rootkit和系统底层技术结合十分紧密D、Rootkit的工作机制是定位和修改系统的特定数据,改变系统的正常操作流程

关于FreeS/WAN软件说法正确的包括()。A、FreeS/WAN是基于PPTP技术的VPN实现。B、FreeS/WAN是基于IPsec技术的VPN实现。C、它的主要配置文件是ipsec.conf。D、可以直接使用现有的Linux内核进行配置。

()是技术风格的内核,()是技术系统的集中的体现。

下面对于Rootkit技术的解释不准确的是()。A、Rootkit是攻击者用来隐藏自己和保留对系统的访问权限的一组工具B、Rootkit是一种危害大、传播范围广的蠕虫C、Rootkit和系统底层技术结合十分紧密D、Rootkit的工作机制是定位和修改系统的特定数据改变系统的正常操作流程

多选题关于FreeS/WAN软件说法正确的包括()。AFreeS/WAN是基于PPTP技术的VPN实现。BFreeS/WAN是基于IPsec技术的VPN实现。C它的主要配置文件是ipsec.conf。D可以直接使用现有的Linux内核进行配置。

填空题加载Linux内核模块使用命令()。

单选题相关安全技术包括()A密码技术和应用、常见网络安全技术、恶意代码防护技术、系统和应用安全、数据备份和恢复、风险评估B常见网络安全技术、恶意代码防护技术、系统和应用安全、数据备份和恢复、风险评估C密码技术和应用、常见网络安全技术、恶意代码防护技术、系统和应用安全、数据备份和恢复D密码技术和应用、恶意代码防护技术、系统和应用安全、数据备份和恢复、风险评估

单选题Linux下实现访问内核的手段不包括以下哪一项()A系统调用B异常C陷入D内核模块加载

填空题卸载Linux内核模块使用命令()。

填空题LINUX支持()线程以及()内核模块。

判断题采用Rootkit技术的病毒可以运行在内核模式中。A对B错