首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
对于传统的木马程序,侵入被攻击主机的入侵程序属于(1)。攻击者一旦获取入侵程序的(2),便与它连接起来。 (1)A.客户程序 B.服务程序 C.代理程序 D.系统程序 (2)A.用户名和口令 B.密钥 C.访问权限 D.
对于传统的木马程序,侵入被攻击主机的入侵程序属于(1)。攻击者一旦获取入侵程序的(2),便与它连接起来。 (1)A.客户程序 B.服务程序 C.代理程序 D.系统程序 (2)A.用户名和口令 B.密钥 C.访问权限 D.
admin
2008-05-15
63
问题
对于传统的木马程序,侵入被攻击主机的入侵程序属于(1)。攻击者一旦获取入侵程序的(2),便与它连接起来。
(1)A.客户程序 B.服务程序 C.代理程序 D.系统程序
(2)A.用户名和口令 B.密钥 C.访问权限 D.地址和端口号
入侵程序可以通过修改Windows操作系统的(6)、(7)文件或修改系统中的相关注册表项实现系统启动时自动加载。通过运行Windows操作系统中的(8)命令,可以启动注册表编辑器来对注册表进行维护。
(6)、(7)A.system.ini B.shell.ini C.win.ini D.autoexec.ini
选项
答案
(6)A或system.ini (7)C或win.ini (6)、(7)可以互换 (8)regedit
解析
基于Windows的木马程序一般采用启动时自动加载应用程序的方法,主要包括下面两种方法。
(1)修改win.ini和system.ini系统配置文件。查看win.ini和system.ini文件是否有被修改的地方。例如,有的木马通过修改win.ini文件中windows节的load=file.exe, run=file.exe语句进行自动加载。此外可以修改system.ini中的boot节,实现木马加载。例如“妖之吻”病毒,将Shell=Explorer.exe(Windows系统的图形界面命令解释器)修改为Shell=yzw.exe,在计算机每次启动后就自动运行程序yzw.exe。修改的方法是将 shell=yzw.exe还原为shell=explorer.exe即可。
(2)修改注册表项。如果木马自动加载的文件是直接通过在Windows菜单上自定义添加的,一般都会放在主菜单的“开始→程序→启动”处,在Windows 98资源管理器里的位置是“C:\windows\start menu\programs\启动”处。通过这种方式使文件自动加载时,一般都会将其存放在注册表中下述4个位置上。
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\
Shell Folders
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\
Explorer\User Shell Folders
HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Explorer\
User Shell Folders
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\
Shell Folders
因此,在Windows 98系统下,还可以直接运行Msconfig命令来查看启动程序和 system.ini、win.ini、autoexec.bat等文件。
转载请注明原文地址:https://kaotiyun.com/show/P03Z777K
本试题收录于:
网络管理员下午应用技术考试题库软考初级分类
0
网络管理员下午应用技术考试
软考初级
相关试题推荐
某软件开发从详细设计到集成测试各阶段所需的工作量估计(按软件工程师人月数估计)如表5-1所示,这几个阶段分配的软件工程师和程序员人数如表5-2所示。假设编码与单元测试阶段,软件工程师的生产率是程序员的2倍。若在该项目的这几个阶段都增加一名软件工程师,并假定
关系模型概念中,不含有多余属性的超键称为______。
设置DMZ保护内部网络,则内部用户可以(63)。
操作系统采用缓冲技术,能够减少对CPU的(33)次数,从而提高资源的利用率。
Because Web servers axe platform and application(71), they can send or request data from legacy or external applications includi
某数据通路是64bit宽,每10ns可以发送一个字,该通道的带宽为(60)。
在cache的地址映射中,凡主存中的任意一块均可映射到cache内的任意一块的位置上,这种方法称为______。
编译程序对中间代码的优化,根据优化所涉及的程序范围,可分为局部优化、循环优化和全局优化。所谓局部优化是指在(30)范围内做的优化。
每趟排序都从序列的未排好序的序列中挑选一个值最小(或最大)的元素,然后将其与未排好序的序列的第一个元素交换位置。此种排序法称为(54)。
下图所示为一个有限自动机(其中,A是初态、C是终态),该自动机所识别的字符串的特点是_____________。
随机试题
大补阴丸的功用是()(1992年第46题)
怎样安装摩擦式离合器?
社区获得性肺炎的增加因素是
综合机械化放顶煤开采技术是我国目前广泛采用的一种开采工艺。采用该种采煤方法时,工作面巷道一般沿着煤层()布置。
评估人员接受委托拟对规模较大、建筑物数量较多的某企业进行评估,该企业的建筑物结构形式分为钢筋混凝土结构和砖混结构两类。评估人员在对建筑物进行现场查勘之前,需要进行ABC分类,然后按照合理的查勘路线进行现场查勘,并在此基础上选用适合的方法确定建筑物损耗。要
中央银行的货币政策影响到客户理财目标的实现,对此,下列说法正确的是()。
请认真阅读下列材料,并按要求作答。根据上述材料完成下列任务:简述估算与精算的区别。(10分)
ThestoryofwhyIlearnttoswimisinteresting.Threeyearsbefore,myfatherandIwenttotheswimmingpoolforswim.While
在通知的标题中,转文性通知的标题较为特殊。如果被转文件标题过长,可以()。
LastyearmarkedthethirdyearinarowofwhenIndonesia’sbleakrateofdeforestationhasslowedinpace.Onereasonforthet
最新回复
(
0
)