2025年信息系统安全专家|PE文件结构分析与恶意代码定位专题试卷(含完整解析).docxVIP

  • 0
  • 0
  • 约6.03千字
  • 约 7页
  • 2026-09-18 发布于广东
  • 举报

2025年信息系统安全专家|PE文件结构分析与恶意代码定位专题试卷(含完整解析).docx

2025年信息系统安全专家|PE文件结构分析与恶意代码定位专题试卷(含完整解析)

适用考试:信息系统安全专家(高级)

专题方向:WindowsPE文件结构解析、静态恶意代码特征识别、恶意代码定位、加壳脱壳分析、内存加载异常检测

试卷说明:满分100分,考试时长90分钟,题型包含单选、多选、判断、简答题、综合分析题,贴合最新考纲核心考点,适配实战考核与笔试备考

一、单项选择题(共15题,每题2分,共30分)

1.Windows系统标准PE可执行文件的头部标志性魔数是()

A.5A4D(MZ)B.4550(PE)C.6D68D.8950

2.PE文件DOS头中,用于指向PE头部偏移的关键字段是()

A.e_magicB.e_lfanewC.e_cblpD.e_sp

3.正常PE程序可执行代码的默认存储节区是()

A..dataB..textC..rdataD..rsrc

4.恶意代码常利用哪个节区隐藏恶意资源、配置文件、木马载荷()

A..textB..idataC..rsrcD..reloc

5.PE文件导入地址表(IAT)的核心作用是()

A.存储程序全局变量B.记录外部API函数地址C.存放程序源码D.保存重定位信息

6.以下PE特征中,最能判定文件被UPX加壳的是

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档