單項選擇題在一些病毒中,常常會尋求訪問一些敏感文件、注冊表,創(chuàng)建一些異常行為,所以我們可以通過輔助監(jiān)控軟件,來檢查惡意程序的行為,()可以實時的展現(xiàn)進程對文件的行為以及結(jié)果。

A.WORD
B.EXCEL
C.Autoruns
D.Procmon


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題批處理惡意啟動腳本可以利用windows()造成系統(tǒng)卡死。

A.系統(tǒng)工具
B.軟件
C.程序
D.硬件

2.單項選擇題下面哪個目錄列出了系統(tǒng)啟動時將會啟動的服務(wù)?()

A.HKEY LOCAL_MACHINE\System\CurrentControlSet\Services
B.HKEY_CURRENT_CONFIG\System\CurrentControlSet\Enum\ROOT
C.HKEY_LOCAL_MACHINE\SYSTEM\Maps\Immutable
D.HKEY_LOCAL_MACHINE\SOFTWARE\Python

3.單項選擇題在windows里如何中止當(dāng)前正在運行的計劃任務(wù)?()

A.schtasks /end
B.msconfig
C.compmgmt
D.whoami

4.單項選擇題FTK Imager的主要功能包括()。

A.證據(jù)獲取、文件查看及提取
B.哈希值計算
C.數(shù)據(jù)恢復(fù)、特定數(shù)據(jù)提取、鏡像文件掛載
D.以上都是