admin管理员组

文章数量:1535871

2024年6月6日发(作者:)

第二章

一、填空:

1、 UltraEdit可以实现文字、Hex、ASCII的编辑;

2、 Doc文件的文件头信息是D0CF11E0,PowerPoint文件的文件头信息是

D0CF11E0,Excel文件的文件头信息是D0CF11E0;

3、 单一影子模式仅为操作系统所在分区创建影像;

4、 影子系统分为单一影子模式和完全影子模式;

5、 对注册表修改前后进行对比可使用RegSnap工具软件;

第三章 典型计算机病毒剖析

一、填空

1、注册表一般Default、SAM、Security、Software、System5个文件组成。

2、注册表结构一般键、子键、分支、值项、默认值5个大类组成。

3、是否允许修改IE的主页设置的注册表表项是

ExplorerControl HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet

Panel。

4、注册表中IE的主页设置项是“Home Page”=dword 00000001

5、打开注册表编辑器的命令是regedit。

6、网页脚本病毒的特点有病毒变种多、破坏力较大、感染能力强。

7、Word的模版文件是。

8、Office中宏使用的编程语言是VBA(Visual Basic for Application)。

9、宏可保存在当前工作表、word通用模版中。

10、蠕虫的两个特征是传染性和复制功能。

11、蠕虫病毒的攻击方式有随机探测方式、基于列表的随机探测方式、基于DNS探

测方式、基于路由的探测方式、蠕虫攻击模块。

12、windows32/病毒主要攻击服务器。

13、木马分为远程访问型木马、密码发送型木马、键盘记录型木马、毁坏型木马、FTP

型木马。

14、木马程序自动启动的方式利用INI文件、注册表的先关程序启动,加入系统启动

组,利用系统启动配置文件和与其他程序捆绑执行。

二、选择

本文标签: 注册表文件方式木马