- 2
- 0
- 约5.49千字
- 约 12页
- 2026-05-23 发布于北京
- 举报
2026年恶意代码分析方向面试题及答案技术大牛岗专属备考资料
一、单项选择题(共10题,每题2分)
1.静态分析PE文件时,若某节的VirtualSize远大于SizeOfRawData,最可能的恶意特征是?
A.节重叠B.节压缩C.节加密D.节无数据
2.动态分析中,以下哪种APIhook属于inlinehook?
A.IAThookB.VTablehookC.函数开头替换指令D.注册表hook
3.沙箱逃逸技术中,“时间差检测”的原理是?
A.检测系统时间与实际时间差异B.检测沙箱时间推进速度C.检测时间同步机制D.检测样本执行时间差
4.内存分析中,Volatility工具哪个插件用于检测进程注入?
A.pslistB.malfindC.netscanD.dlllist
5.以下哪种混淆属于控制流混淆?
A.字符串加密B.花指令C.函数扁平化D.资源加密
6.APT攻击中,恶意代码最常用的持久化方式不包括?
A.注册表Run键B.WMI事件订阅C.计划任务D.临时文件
7.恶意代码CC通信中,属于隐蔽通信方式的是?
A.HTTP明文B.DNS隧道C.SMTP明文D.FTP明文
8.逆向中,属于
您可能关注的文档
最近下载
- 贵州省贵阳市2021数学小升初联考模拟试题(含答案).pdf VIP
- 一种水性不饱和聚酯及其制备方法和应用.pdf VIP
- hps+超声波传感器-microsonic.PDF
- 贵阳市小升初数学试卷.doc VIP
- 一种含磷酸基水性分散剂及其制备方法与应用.pdf VIP
- 贵州省贵阳市小升初数学试卷含答案.pdf VIP
- 贵阳市2019小学毕业小升初数学真题试卷(共6套)附详细答案.pdf VIP
- 一种梳型聚氨酯超分散剂及其制备方法和应用.pdf VIP
- 2026最新贵州省小学数学小升初名校招生分班全真模拟重点卷.docx VIP
- 一种多胺接枝聚醚-聚酯嵌段共聚物分散剂及其制备方法与应用.pdf VIP
原创力文档

文档评论(0)