首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
There are many types of viruses that hackers can use to damage systems. Which of the following is not a correct description of a
There are many types of viruses that hackers can use to damage systems. Which of the following is not a correct description of a
admin
2013-12-19
64
问题
There are many types of viruses that hackers can use to damage systems. Which of the following is not a correct description of a polymorphic virus?
选项
A、Intercepts antivirus’s call to the operating system for file and system information
B、Varies the sequence of its instructions using noise, a mutation engine, or random-number generator
C、Can use different encryption schemes requiring different decryption routines
D、Produces multiple, varied copies of itself
答案
A
解析
A正确。隧道病毒(tunneling virus)——不是多态病毒——试图把自己安装在防病毒程序中。当防病毒程序对关键文件、文件大小和修改日期等进行健康检查时,它会向操作系统发出收集这些信息的请求。如果该病毒把自己放置于防病毒软件和操作系统之间,那么当防病毒程序发出获取这类信息的系统调用时,隧道病毒可以拦截这一调用,并用显示该系统未受病毒感染的信息来回应防病毒程序。多态病毒也试图愚弄防病毒扫描器,但它是通过产生不同的、但可操作的、自身的副本来实现这一目的。即使防病毒程序发现并破坏掉其中的一个或两个副本,其他副本仍然会活跃在系统内部。
B不正确。因为多态病毒可以通过在其他有用的指令中加入噪音或者虚假指令以更改其指令序列。多态病毒也可以使用一个变体引擎和一个随机数发生器改变其指令序列,从而希望不会被检测到。原始功能保持不变,只是代码变化,从而使识别使用固定签名病毒的所有版本变得几乎不可能。
C不正确。因为多态病毒可以使用不同的加密方案,而这些加密方案要求不同解密例程。这就要求反病毒程序扫描若干个扫描字符串(string),每个扫描字符串负责扫描一个可能的解密方法,从而可以确定这种类型病毒的所有副本。多态病毒编写者最常见的就是使用加密隐藏病毒的负载,然后在编码上添加一个解密方法。一旦加密,这个编码就毫无意义了。然而,一个被加密的病毒并不一定是一个多态病毒。具有多态性的病毒,其加密和解密算法必须与其本身的每一个新版本一同发生变异。
D不正确。因为多态病毒会产生多个、不同的自身副本,试图躲避防病毒软件的检测。多态病毒具有改变它自身的代码的能力,使得这些病毒有成百上千个变体。这些活动可以导致病毒扫描程序无法正确识别这些病毒,从而听之任之进行破坏。
转载请注明原文地址:https://jikaoti.com/ti/XtO7FFFM
0
CISSP认证
相关试题推荐
Thetranslatormusthaveanexcellent,up-to-dateknowledgeofhis【C1】______languages,fullfacilityinthehandlingofhistarg
Publicrelationsisabroadsetofplannedcommunicationsaboutthecompany,includingpublicityreleases,designedtopromoteg
Inthe1930s,anAmericanmeatcompanycameoutwithaspicedhamproductsoldinacan.Beforelong,Spam,asitwascalled,be
Themoreparentstalktotheirchildren,thefasterthosechildren’svocabulariesgrowandthebettertheirintelligencedevelop
Writeanessayof160-200wordsbasedonthefollowingdrawing.Inyouressay,youshould1)describethedrawingbriefly,
Writeanessayof160~200wordsbasedonthefollowingdrawing.Inyouressay,youshould1)describethedrawingbriefly,
Youaresupposedtowritealettertoyouruniversitycanteen,suggestinghowtoimproveitsservice.Youshouldwriteneatly
Writeanessayof160~200wordsbasedonthefollowingdrawing.Inyouressay,youshould1)describethedrawingbriefly,
Writeanessayof160-200wordsbasedonthefollowingpictures.Inyouressay,youshould1)describethepicturesbriefly,
随机试题
构成行政职能的要素主要有职责范围和()
何某经营一私营布鞋厂2002年4月18日,何某因与他人发生经济纠纷而被当地湖海区公安分局刑事拘留5月8日,湖海区人民检察院批准将其逮捕,5月10日提起公诉9月16日,湖海区人民法院经审理认为,检察院以诈骗罪起诉何某证据不足,遂宣告何某无罪湖海区检察院对此判
每个行业都要经历一个由成长到衰退的发展演变过程,这个过程便称为行业的生命周期。一般地,行业的生命周期可分为幼稚期、成长期、成熟期和衰退期。()
A.Iwanttocheckin.B.Youmayboardnow.C.I’mafraidyourbagisfourkilosoverweight,A:IsthistherightcounterforC
已知α1,α2,…,αs线性无关,β可由α1,α2,…,αs线性表出,且表示式的系数全不为零.证明:α1,α2,αs,β中任意s个向量线性无关.
设,其中abc=-6,A*是A的伴随矩阵,则A*有非零特征值________.
WhenIcaughthim______Istoppedbuyingthingsthereandstarteddealingwithanothershop.
用UML建立业务模型是理解企业业务过程的第一步。业务人员扮演业务中的角色及其交互方式,例如,航空公司的售票员是业务人员,电话售票员也是业务人员,他们之间的关系是(1)。在UMI。中,用(2)表示企业业务的工作流。这种图显示工作流中的步骤、决策点,以及完成每
下列命令中,修改库文件结构的命令是______。
Ithinkyouhavetalkedtoomuch;whatyouneednowismoreactionand______talk.
最新回复
(
0
)