某服务器感染了一个木马,安全管理员通过进程分析找到木马进程为s.exe,位置是c:s.exe文件,但当安全管理员终止该进程后,到c盘查找该文件却看不到这个文件,安全管理员给出了四种木马病毒隐藏自身的方式分析,其中哪一种分析方式是错误的?

A、木马采用DLL注入方式伪造进程名称,在进程分析中看起来是在C盘根目录下,实际不在此目录
B、木马利用hook技术获取用户查询才做的消息,然后将自身从存中的文件结构中删除,使自己实际在C盘,但是在查询时无法看到
C、exe是木马在运行起来后生成的,每次退出后会将自身删除,所以在C盘无法查询此病毒
D、木马通过设置自身属性为系统、隐藏文件,从而实现在系统中隐藏
查看答案
正确答案:

D

答案解析:

暂无解析

上一题
你可能感兴趣的试题

A方有一对密钥(KA公开,KA秘密),B方有一对密钥(KB公开,KB秘密),A方向B方发送数字签名M,对信息M加密为:M’=KB公开(KA秘密(M))。B方收到密文的解密方案是___。

A、KB公开(KA秘密(M’))
B、KA公开(KA公开(M’)
C、KA公开(KB秘密(M’))
D、KB秘密(KA秘密(M’))

下列关于防火墙的主要功能包括

A、访问控制
B、容控制
C、数据加密
D、直杀病毒

以下对系统日志信息的操作中哪项是最不应当发生的?

A、对日志容进行编辑
B、只抽取部分条目进行保存和查看
C、用新的日志覆盖旧的日志
D、使用专用工具对日志进行分析

ISO7498-2开放系统安全互联体系构架模型中,业务流量填充机制能实现的典型安全服务是

A、访问控制
B、数据完整性
C、数据保密性
D、身份鉴别

通常在设计VLAN时,以下哪一项不是VLAN的规划方法?

A、基于交换机端口
B、基于网络层协议
C、基于MAC地址
D、基于数字证书
热门试题 更多>
相关题库更多>
网络技术
数据库
信息安全技术
软件测试技术
试卷库
试题库