
Sadboydatinh
Authored by nguyễn đức
Computers
University
Used 26+ times

AI Actions
Add similar questions
Adjust reading levels
Convert to real-world scenario
Translate activity
More...
Content View
Student View
45 questions
Show all answers
1.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Câu 1. Môi trường phân tích mã độc tối thiểu bao gồm:
(A) Một máy thực thi mã độc, một máy giả lập IDS Server.
(B) Một máy thực thi mã độc, một IDS Server.
(C) Một máy thực thi mã độc, một DNS Server.
(D) Một máy thực thi mã độc, một máy giả lập DNS Server.
2.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Câu 2. Runtime Linking thường được sử dụng trong:
(A) Các Worms.
(B) Các mã độc hại bị nén hoặc làm rồi.
(C) Các Virus.
(D) Các mã độc có khả năng tự sao chép
3.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Câu 3. Những Registry entries mà mã độc thường thay đổi để duy trì hiện diện bao gồm:
(A) Appinit_DLLs.
(B) Winlogon Notify.
(C) ScvHost DLLs.
(D) Cȧ A, B, C.
4.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Câu 4.Kỹ thuật phân tích tĩnh là
(A) Kỹ thuật phân tích mã độc dựa vào các thư viện liên kết của mã độc.
(B) Kỹ thuật phân tích mã độc bằng cách nghiên cứu mã dịch ngược của mã độc.
(C) Kỹ thuật phân tích mã độc mà không cần phải thực thi mã độc.
(D) Kỹ thuật phân tích mã độc bằng cách nghiên cứu mã nguồn của mã độc.
5.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Câu 5. Kernel mode còn được gọi là:
(A) Ring 0.
(B) Ring 2.
(C) Ring 3.
(D) Ring 1.
6.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Câu 6. Thư viện nào sau đây giúp mã độc truy cập và thao tác lên bộ nhớ, tập tin, phần cứng:
(A) Kernel32.dll
(B) Memory32.dll
(C) Memory.dll
(D) Kernel.dll
7.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Câu 7. Để diệt mã độc trên máy laptop cá nhân chạy HĐH Window có thể dùng những phần mềm nào sau đây:
(A) BKAV, Kaspersky, Ollydbg.
(B) BKAV, Kaspersky.
(C) BKAV, Kaspersky, Virus total.
(D) AVG, BKAV, Windbg.
Access all questions and much more by creating a free account
Create resources
Host any resource
Get auto-graded reports

Continue with Google

Continue with Email

Continue with Classlink

Continue with Clever
or continue with

Microsoft
%20(1).png)
Apple
Others
Already have an account?