首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
对于传统的木马程序,侵入被攻击主机的入侵程序属于(1)。攻击者一旦获取入侵程序的(2),便与它连接起来。 (1)A.客户程序 B.服务程序 C.代理程序 D.系统程序 (2)A.用户名和口令 B.密钥 C.访问权限 D.
对于传统的木马程序,侵入被攻击主机的入侵程序属于(1)。攻击者一旦获取入侵程序的(2),便与它连接起来。 (1)A.客户程序 B.服务程序 C.代理程序 D.系统程序 (2)A.用户名和口令 B.密钥 C.访问权限 D.
admin
2008-05-15
94
问题
对于传统的木马程序,侵入被攻击主机的入侵程序属于(1)。攻击者一旦获取入侵程序的(2),便与它连接起来。
(1)A.客户程序 B.服务程序 C.代理程序 D.系统程序
(2)A.用户名和口令 B.密钥 C.访问权限 D.地址和端口号
入侵程序可以通过修改Windows操作系统的(6)、(7)文件或修改系统中的相关注册表项实现系统启动时自动加载。通过运行Windows操作系统中的(8)命令,可以启动注册表编辑器来对注册表进行维护。
(6)、(7)A.system.ini B.shell.ini C.win.ini D.autoexec.ini
选项
答案
(6)A或system.ini (7)C或win.ini (6)、(7)可以互换 (8)regedit
解析
基于Windows的木马程序一般采用启动时自动加载应用程序的方法,主要包括下面两种方法。
(1)修改win.ini和system.ini系统配置文件。查看win.ini和system.ini文件是否有被修改的地方。例如,有的木马通过修改win.ini文件中windows节的load=file.exe, run=file.exe语句进行自动加载。此外可以修改system.ini中的boot节,实现木马加载。例如“妖之吻”病毒,将Shell=Explorer.exe(Windows系统的图形界面命令解释器)修改为Shell=yzw.exe,在计算机每次启动后就自动运行程序yzw.exe。修改的方法是将 shell=yzw.exe还原为shell=explorer.exe即可。
(2)修改注册表项。如果木马自动加载的文件是直接通过在Windows菜单上自定义添加的,一般都会放在主菜单的“开始→程序→启动”处,在Windows 98资源管理器里的位置是“C:\windows\start menu\programs\启动”处。通过这种方式使文件自动加载时,一般都会将其存放在注册表中下述4个位置上。
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\
Shell Folders
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\
Explorer\User Shell Folders
HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Explorer\
User Shell Folders
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\
Shell Folders
因此,在Windows 98系统下,还可以直接运行Msconfig命令来查看启动程序和 system.ini、win.ini、autoexec.bat等文件。
转载请注明原文地址:https://kaotiyun.com/show/P03Z777K
本试题收录于:
网络管理员下午应用技术考试题库软考初级分类
0
网络管理员下午应用技术考试
软考初级
相关试题推荐
某软件开发从详细设计到集成测试各阶段所需的工作量估计(按软件工程师人月数估计)如表5-1所示,这几个阶段分配的软件工程师和程序员人数如表5-2所示。假设编码与单元测试阶段,软件工程师的生产率是程序员的2倍。若在该项目的这几个阶段都增加一名软件工程师,并假定
TIFF(.TIF)文件是一种较为通用的图像文件格式,它定义了4类不同的格式,______适用于黑白灰度图像。A.TIFF-BB.TIFF-GC.TIFF-PD.TIFF-R
“通过指明一系列可执行的运算及运算的次序来描述计算过程”是(29)语言的特点。
Communication via e-mail is by far the most common Internet activity. You can(71 )with anyone in the world who has an Internet a
Communication via e-mail is by far the most common Internet activity. You can(71 )with anyone in the world who has an Internet a
操作系统的作用是(26)。
在中断响应过程中,CPU保护程序计数器的主要目的是______。
欲动态地给一个对象添加职责,宜采用______模式。
请示分页存储管理方案的主要特点是(33)。
随机试题
李某婚后下落不明满5年,其配偶可以申请法院【】
A.单体酶B.寡聚酶C.结合酶D.多功能酶E.单纯酶
常用溶剂的极性大小排序(按从小到大顺序)()
甲公司是国务院规定的重要的国有独资公司以外的普通国有独资公司,在具有国有资产监督管理机构的相关授权的条件下,以下哪些事项可以由甲公司的董事会自行决定:(1)修改公司章程(2)申请破产(3)增加注册资本(4)发行公司债券(5)变更公司形式(6)与
乙国提名威廉担任乙国驻甲国使馆馆长,甲国宣布其为不受欢迎的人,根据《维也纳外交关系公约》的相关规定,下列哪一选项正确?
以下属于水工建筑物偶然作用荷载的是()。
甲单位按照合同规定预付给乙单位的款项,应通过()科目核算。
形成运动技能的分化阶段时,运动动力定型()。
DancerMarthaGrahamtrainedherbodytomoveindifferentwaysandindifferentcontextsfromanybeforeattempted"Lifetoday
论语
最新回复
(
0
)