首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
对于传统的木马程序,侵入被攻击主机的入侵程序属于(1)。攻击者一旦获取入侵程序的(2),便与它连接起来。 (1)A.客户程序 B.服务程序 C.代理程序 D.系统程序 (2)A.用户名和口令 B.密钥 C.访问权限 D.
对于传统的木马程序,侵入被攻击主机的入侵程序属于(1)。攻击者一旦获取入侵程序的(2),便与它连接起来。 (1)A.客户程序 B.服务程序 C.代理程序 D.系统程序 (2)A.用户名和口令 B.密钥 C.访问权限 D.
admin
2008-05-15
51
问题
对于传统的木马程序,侵入被攻击主机的入侵程序属于(1)。攻击者一旦获取入侵程序的(2),便与它连接起来。
(1)A.客户程序 B.服务程序 C.代理程序 D.系统程序
(2)A.用户名和口令 B.密钥 C.访问权限 D.地址和端口号
入侵程序可以通过修改Windows操作系统的(6)、(7)文件或修改系统中的相关注册表项实现系统启动时自动加载。通过运行Windows操作系统中的(8)命令,可以启动注册表编辑器来对注册表进行维护。
(6)、(7)A.system.ini B.shell.ini C.win.ini D.autoexec.ini
选项
答案
(6)A或system.ini (7)C或win.ini (6)、(7)可以互换 (8)regedit
解析
基于Windows的木马程序一般采用启动时自动加载应用程序的方法,主要包括下面两种方法。
(1)修改win.ini和system.ini系统配置文件。查看win.ini和system.ini文件是否有被修改的地方。例如,有的木马通过修改win.ini文件中windows节的load=file.exe, run=file.exe语句进行自动加载。此外可以修改system.ini中的boot节,实现木马加载。例如“妖之吻”病毒,将Shell=Explorer.exe(Windows系统的图形界面命令解释器)修改为Shell=yzw.exe,在计算机每次启动后就自动运行程序yzw.exe。修改的方法是将 shell=yzw.exe还原为shell=explorer.exe即可。
(2)修改注册表项。如果木马自动加载的文件是直接通过在Windows菜单上自定义添加的,一般都会放在主菜单的“开始→程序→启动”处,在Windows 98资源管理器里的位置是“C:\windows\start menu\programs\启动”处。通过这种方式使文件自动加载时,一般都会将其存放在注册表中下述4个位置上。
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\
Shell Folders
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\
Explorer\User Shell Folders
HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Explorer\
User Shell Folders
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\
Shell Folders
因此,在Windows 98系统下,还可以直接运行Msconfig命令来查看启动程序和 system.ini、win.ini、autoexec.bat等文件。
转载请注明原文地址:https://kaotiyun.com/show/P03Z777K
本试题收录于:
网络管理员下午应用技术考试题库软考初级分类
0
网络管理员下午应用技术考试
软考初级
相关试题推荐
指令流水线将一条指令的执行过程分为四步,其中第1、2和4步的经过时间为△t,如下图所示。若该流水线顺序执行50条指令共用153△t,并且不考虑相关问题,则该流水线的瓶颈第3步的时间为(5)△t。
在MPEG-1 Video压缩标准中定义了I、P、B图像,如果要使运动速度极快的影视(例如飞机翻跟斗)不模糊,需要(39)。
某公司申请到一个C类IP地址,但要连接6个子公司,最大的一个子公司有26台计算机,每个子公司在一个网段中,则子网掩码应设为______。A.255.255.255.0B.255.255.255.128C.255.255.255.192D.255.2
在一个分页存储管理系统中,页表内容如表13-6所示,若页的大小为2K,则地址转换机构将逻辑地址0转换成的物理地址为(45)。
商品关系P(商品名,条形码,产地,价格)中的(53)属性可以作为该关系的主键。
软件工程是一种层次化的技术,包括3个要素:(11)。
以下关于算法与数据结构关系的描述中,说法正确的是(57)。
某软件产品在应用初期运行在Windows2000环境中。现因某种原因,该软件需要在Linux环境中运行,而且必须完成相同的功能。为适应该需求,软件本身需要进行修改,而所需修改的工作量取决于该软件的(20)。
在Linux操作系统中提供了大量的网络配置命令工具,其中不带参数的route命令用来查看本机的路由信息,(63)命令也可以完成该功能;命令“routeadd0.0.0.0gw192.168.0.1”的含义是(64)。(63)
何谓Linux?它与Unix之间有何差异?请解释一下POSLX与BSD各代表什么含义?
随机试题
A.调理素缺乏B.H2O2产生障碍C.B淋巴细胞缺陷D.T淋巴细胞缺陷DiGeorge综合征
以下不属于药物浴的是
某猪群出现食欲废绝,高热稽留,呼吸困难,体表淋巴结肿大,皮肤发绀。孕猪出现流产、死胎。取病死猪肝、肺、淋巴结及腹水抹片、染色、镜检,见香蕉形虫体。该寄生虫病可能是
患者,男,36岁。体检时发现右胸下部肋间隙变窄,呼吸活动减弱,语颤减弱,气管右移,叩诊浊音,听诊呼吸音减低。询问病史得知既往患有结核性胸膜炎。此患者应考虑为()
慢性肾盂肾炎治疗的关键在于()。
以下关于安全生产监督管理的职责描述不正确的是()。
1987年,联合国环境与发展委员会发表了(),全面准确地为可持续发展下定义。
电力设施与绿化工程互相妨碍时,有关单位应当按照()有关规定协商,达成协议后方可施工。
个人商用房贷款的对象应该是具有中华人民共和国国籍,年满()周岁,且具有完全民事行为能力的自然人。
1877年,第一部正式以教育心理学命名的著作《教育心理学》的作者是()
最新回复
(
0
)