网友您好, 请在下方输入框内输入要搜索的题目:

题目内容 (请给出正确答案)

内核映像补丁通过修改内核映像文件,添加攻击代码实现rootkit的植入。


参考答案

更多 “内核映像补丁通过修改内核映像文件,添加攻击代码实现rootkit的植入。” 相关考题
考题 压缩的内核映像通常名为vmlinux。() 此题为判断题(对,错)。

考题 在内核更新与加载实验中,内核映像的后缀部分为ZIMAGE。() 此题为判断题(对,错)。

考题 Linux kernel 源码中使用tree命令,获取到一些目录,关于以下目录对应的相关信息描述正确的是哪一项()? 日录(个例)内容有:(1) Documentaion (2) arch (3) include (4) init A.(1)内核方面的相关文档(2)与体系结构相关的代码(3)内核头文件(4)内存管理代码B.(1)内按头文件(2)与体系结构相关的代码(3)内核管理代码(4)内核初始化代码C.(1)内核方面的相关文档(2)与体系结构相关的代码(3)内核头文件D.(1)与体系结构相关的代码(2)内核方面的恒关文档(3) 内核头文件(4)内核的网络代码

考题 如果Boot Loader、内核、启动参数以及其他的系统映像四部分在固态存储设备上分别独立存放,则其存储结构的分配顺序应当是() A.文件系统、内核、启动参数、BootloaderB.启动参数、Bootloader、内核、文件系统C.Bootloader、内核、启动参数、文件系统D.Bootloader、启动参数、内核、文件系统

考题 Rootkit的类型分为固件Rootkit、虚拟化Rootkit、内核级Rootkit、库级Rootkit和应用级Rootkit。

考题 下列选项不属于Rootkit类型的是()A、固件RootkitB、虚拟化RootkitC、内核级RootkitD、引导型Rootkit

考题 常见的Linux下rootkit技术包括()A、可加载内核模块技术B、/dev/kmem修改技术C、内核映像补丁技术D、文件系统虚拟化技术E、微内核技术

考题 Rootkit的类型包括()A、固件RootkitB、虚拟化RootkitC、内核级RootkitD、库级RootkitE、应用级Rootkit

考题 对于内核移植工作来说,主要是添加()和()的代码。

考题 内核映像分为压缩的内核映像和未压缩的内核映像。其中,压缩的内核映像通常名为(),而未压缩的内核映像通常名为()

考题 采用Rootkit技术的病毒可以运行在内核模式中。

考题 基于虚拟机的Rootkit可以通过修改内核中的进程列表隐藏恶意代码进程的存在。

考题 内核态类Rootkit在用户态截获应用程序接口的调用,并修改返回值。

考题 用户态类Rootkit在内核态截获内核的本地接口。

考题 简述生成内核映像文件zImage的步骤。

考题 在Bootloader中,一般不会出现在stage2的操作是()。A、调用内核代码B、处理器内部的基本寄存器设置、系统基本参数设置、时钟初始化C、向操作系统内核传递启动参数D、将内核代码和根文件系统映像从ROM存储器复制到RAM存储器

考题 在本质上,二进制内核映像Image要依附于一个执行底层硬件初始化任务的工具()A、引导装入程序B、第二阶段引导装入程序C、Linux内核D、BIOS

考题 内核映像补丁技术相对于内核映像替换技术的优势在于()A、适用于定制内核的系统B、对系统硬件支持的影响较小C、可以保留原内核大部分功能D、不需要root权限E、不产生日志记录项

考题 ()属于一种Linux下rootkit技术。A、可加载内核模块技术B、常数代价进程调度技术C、文件系统虚拟化技术D、微内核技术

考题 内核映像补丁技术相对于内核映像替换技术的优势在于()A、可以适用于定制内核的系统B、不需要root权限C、不需要网络访问D、不会产生日志记录项

考题 常见的Linux下rootkit技术包括可加载内核模块技术、/dev/kmem修改技术和内核映像补丁技术。

考题 如果Boot Loader、内核、启动参数以及其他的系统映像四部分在固态存储设备上分别独立存放,则其存储结构的分配顺序应当是()A、文件系统、内核、启动参数、BootloaderB、启动参数、Bootloader、内核、文件系统C、Bootloader、内核、启动参数、文件系统D、Bootloader、启动参数、内核、文件系统

考题 判断题基于虚拟机的Rootkit可以通过修改内核中的进程列表隐藏恶意代码进程的存在。A 对B 错

考题 单选题在Bootloader中,一般不会出现在stage2的操作是()。A 调用内核代码B 处理器内部的基本寄存器设置、系统基本参数设置、时钟初始化C 向操作系统内核传递启动参数D 将内核代码和根文件系统映像从ROM存储器复制到RAM存储器

考题 填空题内核映像分为压缩的内核映像和未压缩的内核映像。其中,压缩的内核映像通常名为(),而未压缩的内核映像通常名为()

考题 判断题用户态类Rootkit在内核态截获内核的本地接口。A 对B 错

考题 判断题内核态类Rootkit在用户态截获应用程序接口的调用,并修改返回值。A 对B 错