进程注入式Rootkit病毒通过释放动态链接库文件,并将它们注入到其它软件及系统进程中运行,通过HOOK方式对消息进行拦截,阻止Windows及应用程序对被保护的文件进行访问。

进程注入式Rootkit病毒通过释放动态链接库文件,并将它们注入到其它软件及系统进程中运行,通过HOOK方式对消息进行拦截,阻止Windows及应用程序对被保护的文件进行访问。


相关考题:

Windows 98虽然只支持单处理器结构的PC机,但它通过提供虚拟机、进程和线程等机制,能很好地支持多道程序在PC机中的运行。下面有关Windows 98处理器管理的叙述中,正确的是A.在保护模式下,386处理器的"保护环"分为4个环,但Windows 98只使用了其中的2个环B.系统虚拟机分为DOS虚拟机和Windows虚拟机,分别运行DOS应用程序和Windows应用程序C.时间片调度程序负责给进程(线程)分配时间配额,且各个进程(线程)的时间配额是固定的D.Windows 98分别为每个运行的Windows应用程序提供消息队列

Windows 98通过提供虚拟机(Virtual Machine,简称VM)、进程和线程等机制能很好地支持多道程序在PC机中的运行。在下列有关Windows 98处理器管理的叙述中,正确的是A.Windows 98支持双CPU的PC机B.进程是与运行的应用程序相对应的,系统当前的进程数与运行的应用程序数相同C.Windows 98的系统虚拟机分为Windows虚拟机和MSDOS虚拟机D.每运行一个MSDOS应用程序,系统均会生成一个MSDOS虚拟机

操作系统通过( )对进程进行管理。 A.进程B.进程控制块C.进程启动程序D.进程控制区

以下不属于木马病毒类型的是()。 A、普通的以单独EXE文件执行的木马B、进程插入式木马C、Rootkit类木马D、进程中止型木马

在下列有关Windows XP中进程与线程的叙述中,错误的是______。A) 进程是系统资源分配的基本单位,系统中通常有多个进程在进行B) 利用“Windows任务管理器”可以查看当前运行的进程情况,但不能通过它选择并结束某进程的运行C) 线程是处理器的调度对象,一个进程可以创建多个并发执行的线程D) 同一个进程内各线程可以访问该进程拥有的所有资源A.B.C.D.

在操作系统中,处理机负责对进程进行管理和调度,对系统中的进程进行管理的部分通常为()。A.检索系统B.文件系统C.软件系统D.数据库系统

下面的叙述中正确的是______。A.在请求页式存储管理中,当进程对页面淘汰时,进行地址转换操作。B.在请求页式存储管理中,当进程对页面调入时,进行地址转换操作。C.在请求页式存储管理中,当进程对页面访问无效时,进行地址转换操作。D.在请求页式存储管理中,当进程对页面访问有效时,进行地址转换操作。

驱动级Rootkit病毒通过在Windows启动时加载Rootkit驱动程序,获取对Windows的控制权。

驱动级Rootkit通过在()时加载Rootkit驱动程序,获取对Windows的控制权。A、应用程序进行网络连接时B、应用程序启动时C、计算机开机时D、Windows启动

Rootkit病毒可分为()等类型。A、进程注入式B、文件型C、驱动级D、引导型E、破坏型

Windows系统的访问控制包括()A、对数据对象的访问,通过对象的访问控制列表来控制B、对文件或文件夹的访问,通过用户和组策略来控制C、对硬件资源的访问,通过给进程颁发访问令牌来控制D、对计算机的访问,通过账号密码的组合及物理限制来控制

操作系统通过()对进程进行管理。A、 进程名B、 进程控制块C、 进程启动程序D、 进程控制区

基于虚拟机的Rootkit可以通过修改内核中的进程列表隐藏恶意代码进程的存在。

进程注入式Rootkit病毒通过释放()文件,并将它们注入到其它软件及系统进程中运行,通过HOOK方式对消息进行拦截,阻止Windows及应用程序对被保护的文件进行访问。A、文本B、脚本C、EXED、动态链接库

关于进程注入式Rootkit病毒的原理描述,下列说法正确的是()A、通过Hook方式对消息进行拦截B、释放DLL文件,并注入到其他进程C、通过在Windows启动时加载Rootkits驱动程序D、当杀毒软件通过系统API及NTAPI访问被Rootkit保护的文件时返回虚假结果来隐藏自身E、释放EXE文件,并注入到其他进程

()是Rootkit病毒的类型之一。A、进程注入式B、文件型C、引导型D、破坏型

关于进程注入式Rootkit病毒的原理描述,下列说法正确的是()A、通过Hook方式对消息进行拦截B、通过在Windows启动时加载Rootkits驱动程序C、当杀毒软件通过系统API及NTAPI访问被Rootkit保护的文件时返回虚假结果来隐藏自身D、不会注入到其他进程

关于驱动级Rootkit病毒的原理描述,下列说法正确的是()A、通过Hook方式对消息进行拦截B、通过在Windows启动时加载Rootkits驱动程序C、释放EXE文件并注入到其他进程D、释放DLL并注入到其他进程

()是提供应用程序与应用程序之间、应用程序与Windows系统之间进行通信的手段。A、Windows进程B、Windows端口C、WindowsAPID、Windows消息

关于驱动级Rootkit病毒的原理描述,下列说法正确的是()A、通过Hook方式对消息进行拦截B、通过在Windows启动时加载Rootkits驱动程序C、释放EXE文件并注入到其他进程D、释放DLL并注入到其他进程E、当杀毒软件通过系统API及NTAPI访问被Rootkit保护的文件时返回虚假结果来隐藏自身

Rootkit病毒一般分为进程注入式和驱动级。

Rootkit病毒一般分为进程注入式和()A、应用级B、驱动级C、文件型D、引导型

如果APG出现软件吊死,导致统计文件无法生成,可以通过以下哪种方式进行修复?()A、重启STSMAIN以及STSPROV进程B、重启MCS_AIAP_ADM进程C、对执行边进行PRCBOOTD、以上皆是

在操作系统中,处理机负责对进程进行管理和调度,对系统中的进程进行管理的部分通常为()A、检索系统B、文件系统C、软件系统D、数据库系统

判断题基于虚拟机的Rootkit可以通过修改内核中的进程列表隐藏恶意代码进程的存在。A对B错

单选题进程控制就是对系统中的进程实施有效的管理,通过使用( )、进程撤销、进程阻塞、进程唤醒等进程控制原语实现。A进程运行B进程管理C进程创建D进程同步

单选题在操作系统中,处理机负责对进程进行管理和调度,对系统中的进程进行管理的部分通常为()A检索系统B文件系统C软件系统D数据库系统