首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
对于传统的木马程序,侵入被攻击主机的入侵程序属于(1)。攻击者一旦获取入侵程序的(2),便与它连接起来。 (1)A.客户程序 B.服务程序 C.代理程序 D.系统程序 (2)A.用户名和口令 B.密钥 C.访问权限 D.
对于传统的木马程序,侵入被攻击主机的入侵程序属于(1)。攻击者一旦获取入侵程序的(2),便与它连接起来。 (1)A.客户程序 B.服务程序 C.代理程序 D.系统程序 (2)A.用户名和口令 B.密钥 C.访问权限 D.
admin
2008-05-15
45
问题
对于传统的木马程序,侵入被攻击主机的入侵程序属于(1)。攻击者一旦获取入侵程序的(2),便与它连接起来。
(1)A.客户程序 B.服务程序 C.代理程序 D.系统程序
(2)A.用户名和口令 B.密钥 C.访问权限 D.地址和端口号
入侵程序可以通过修改Windows操作系统的(6)、(7)文件或修改系统中的相关注册表项实现系统启动时自动加载。通过运行Windows操作系统中的(8)命令,可以启动注册表编辑器来对注册表进行维护。
(6)、(7)A.system.ini B.shell.ini C.win.ini D.autoexec.ini
选项
答案
(6)A或system.ini (7)C或win.ini (6)、(7)可以互换 (8)regedit
解析
基于Windows的木马程序一般采用启动时自动加载应用程序的方法,主要包括下面两种方法。
(1)修改win.ini和system.ini系统配置文件。查看win.ini和system.ini文件是否有被修改的地方。例如,有的木马通过修改win.ini文件中windows节的load=file.exe, run=file.exe语句进行自动加载。此外可以修改system.ini中的boot节,实现木马加载。例如“妖之吻”病毒,将Shell=Explorer.exe(Windows系统的图形界面命令解释器)修改为Shell=yzw.exe,在计算机每次启动后就自动运行程序yzw.exe。修改的方法是将 shell=yzw.exe还原为shell=explorer.exe即可。
(2)修改注册表项。如果木马自动加载的文件是直接通过在Windows菜单上自定义添加的,一般都会放在主菜单的“开始→程序→启动”处,在Windows 98资源管理器里的位置是“C:\windows\start menu\programs\启动”处。通过这种方式使文件自动加载时,一般都会将其存放在注册表中下述4个位置上。
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\
Shell Folders
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\
Explorer\User Shell Folders
HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Explorer\
User Shell Folders
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\
Shell Folders
因此,在Windows 98系统下,还可以直接运行Msconfig命令来查看启动程序和 system.ini、win.ini、autoexec.bat等文件。
转载请注明原文地址:https://kaotiyun.com/show/P03Z777K
本试题收录于:
网络管理员下午应用技术考试题库软考初级分类
0
网络管理员下午应用技术考试
软考初级
相关试题推荐
内存按字节编址,地址从0B4000H~0DBFFFH。若用存储容量为32K×8bit的存储器芯片构成该内存,至少需要(1)。
有m个进程(P0,P1,…,Pm-1)通过n个缓冲区(B0,B1,…Bn-1)向1个进程(Q)发送数据包,每个数据包大小与缓冲区一样。要求:进程Q接收数据包的次序与发送次序一样。为保证发送进程与接收进程正确地并行工作,需要设置(23)。
已知一个线性表(38,25,74,63,52,48),假定采用h(k)=k%6计算散列地址进行散列存储,若用线性探测的开放定址法处理冲突,则在该散列表上进行查找的平均查找长度为(44)。
进程PA不断地向管道写数据,进程PB从管道中读数据并加工处理,如下图所示。如果采用PV操作来实现进程PA和进程PB间的管道通信,并且保证这两个进程并发执行的正确性,则至少需要______。
在OSI7层模型中,网络层的功能主要是______。
在图6-9中,由点O(0,0)到点P(5,6)的最短路径共有(63)条。
根据我国法律,在以下______情况下,引用他人作品不构成侵权。A.引用目的在于填补引用人作品在某些方面的空白B.所引用部分构成引用作品的主要部分或实质部分C.引用时未注出处,足以使读者误以为被引用部分是引用者的见解D.引用目的是为了介绍该作品,但
用来辅助软件开发、运行、维护、管理、支持等过程中的活动的软件称为软件工具,通常也称为______。
在Linux操作系统中提供了大量的网络配置命令工具,其中不带参数的route命令用来查看本机的路由信息,(63)命令也可以完成该功能;命令“routeadd0.0.0.0gw192.168.0.1”的含义是(64)。(63)
设有关系模式S(Sno,Shame,Pno,Pname,Q,A)表示销售员销售商品情况,其中各属性的含义是:Sno为销售员员工号,Shame为销售员姓名,Pno为商品号,Pname为商品名称,Q为销售商品数目,A为销售商品总金额,根据定义有如下函数依赖集:
随机试题
简述成本与费用控制的作用。
根据组织的目标,可以把组织划分为()。
某建筑地下室有一间12m×9m的燃油锅炉房,需采用泡沫喷淋灭火系统加以保护。燃油锅炉房内共布置12个ZPTX一15型泡沫喷头,设置高度为8m,流量特性系数K=41,正方形布置最大间距为3m。采用氟蛋白泡沫液,泡沫混合比3%。则喷头的最小工作压力为(
【背景资料】某施工单位承接了一高速公路标段K10+300~K24+400的施工。合同中约定,工程价款采用调值公式动态结算。该工程材料费、人工费各占工程价款中的30%,不调值费用占40%。6月材料价格指数比基期上升30%。6月完成工程量金额为463
下列说法正确的是()。
Peopleare,onthewhole,pooratconsideringbackgroundinformationwhenmakingindividualdecisions.Atfirstglancethismigh
将考生文件夹下WORD2文件夹中的文件A—EXCEL.MAP删除。
Thestreetbeingclosedforrepairs,wehadtocome______bythebridge.
Musiccomesinmanyforms;mostcountrieshaveastyleoftheirown.【C1】______theturnofthecenturywhenjazzwasborn,Americ
Inancienttimes,OlympicgameswereheldasareligiousfestivaltohonortheGreekgods.TheancientOlympicgamesdisplayed
最新回复
(
0
)