200+ Trắc nghiệm Phân tích mã độc cơ bản (có đáp án)

Tổng hợp trên 200 câu hỏi trắc nghiệm Phân tích mã độc cơ bản có đáp án với các câu hỏi đa dạng, phong phú từ nhiều nguồn giúp sinh viên ôn trắc nghiệm Phân tích mã độc cơ bản đạt kết quả cao.

200+ Trắc nghiệm Phân tích mã độc cơ bản (có đáp án)

Quảng cáo

Câu 1: Cờ ZF bật nếu kết quả của phép toán:

A. Bằng 0

B. Là số dương

C. Là số âm

Câu 2: Lệnh NOP là lệnh:

A. Kết thúc đoạn chương trình

B. Không làm gì

C. Bắt đầu đoạn chương trình

Quảng cáo

Câu 3: Dịch ngược là quá trình tái tạo và chuyển đổi phần mềm độc hại ở dạng nhị phân về dạng:

A. Mã python

B. Hợp ngữ

C. Opcode

Câu 4: MOV ECX, 0X40 là lệnh:

A. Truyền giá trị 64 vào thanh ghi ECX

B. Lấy giá trị 40 từ thanh ghi ECX

C. Truyền giá trị 40 vào thanh ghi ECX

D. Lấy giá trị 64 từ thanh ghi ECX

Câu 5: Trong chế độ graph mode của IDA Pro, mũi tên hướng lên biểu thị gì?

Quảng cáo

A. Rẽ nhánh theo điều kiện sai

B. Rẽ nhánh theo điều kiện đúng

C. Vòng lặp

Câu 6: Loại mã độc nào sau đây kích hoạt nhằm mục đích phá hoại máy tính người dùng?

A. Keylog

B. Logic Bomb

C. Backdoor

Câu 7: Loại mã độc nào sau đây có khả năng thực thi độc lập như một chương trình bình thường?

A. Worm

B. Virus

C. Trojan Horse

Quảng cáo

Câu 8: Mã độc lây nhiễm vào máy tính người dùng…

A. Khi trên máy người dùng không cài đặt AV

B. Khi người dùng truy cập vào Internet

C. Mà không có sự cho phép của người dùng

Câu 9: Hiện nay, mục đích phổ biến của mã độc là

A. Phá hoại hệ thống thông tin

B. Chiếm quyền điều khiển máy tính

C. Lừa đảo, quảng cáo

Câu 10: .rdata section trong PE file format chứa

A. Các hàm, thư viện liên kết dùng trong chương trình

B. Các biến trong chương trình

C. Các icon, menu, media… dùng trong chương trình

Câu 11: Công cụ nào sau đây là công cụ phân tích động cơ bản?

A. String

B. Wireshark

C. PE View

Câu 12: PE format là

A. Định dạng của mã độc trên Windows

B. Định dạng tệp tin thực thi trên Windows

Câu 13: Tiến trình nào sau đây thường là mục tiêu lây nhiễm của mã độc

A. Task Manager

B. Svchost

C. Autorun

Câu 14: Để duy trì hiện diện mã độc có thể đăng ký vào Registry nào sau đây?

A. HKLM\SOFTWARE\MicrosoftNT\CurrentV ersion\Winlogon\GinaDLL

B. HKEY_LOCAL_MACHINE\SOFTWARE\Windows\Run

C. HKEY_LOCAL_MACHINE\SOFTWARE\Windows\Windows

Câu 15: Khi phân tích mã độc người phân tích nên

A. Sử dụng nhiều công cụ phân tích

B. Sử dụng một phương pháp phân tích

C. Phân tích chi tiết tất cả các phần của mã độc

Câu 16: Trước khi phân tích mã độc cần…

A. Ngắt kết nối mạng máy tính dùng để phân tích mã độc

B. Xây dựng môi trường phân tích an toàn

C. Cài đặt và triển khai các công cụ phân tích mã độc

Câu 17: Phân tích tĩnh là…

A. Phân tích các string trong mã độc

B. Cho mã độc thực thi và theo dõi các hành động của mã độc

C. Phân tích mà không thực thi mã độc

Câu 18: .text section trong PE file format chứa

A. Các icon, button, media trong chương trình

B. Mã thực thi của chương trình

C. Các biến trong chương trình

Câu 19: Dựa vào các … trong mã độc, người phân tích có thể dự đoán các hành động của mã độc.

A. Tham số

B. DLL

C. String

Câu 20: Mã độc có thể sử dụng các thư viện mạng nào?

A. network32.dll, Wininet.dll

B. ws2_32.dll, Wininet.dll

C. system32.dll, Wininet.dll

Câu 21: Hàm ReleaseMutex được gọi:

A. Khi một thread khai báo một mutex

B. Khi một thread hoàn tất sử dụng mutex

C. Để một thread tương tác với mutex đã khai báo

Câu 22: Hàm CreateFileMapping thường được sử dụng…

A. Trong chương trình bình thường, để tải tệp vào RAM

B. Trong mã độc, để tạo file

C. Trong mã độc, để tải tệp vào RAM

Câu 23: Hàm CreateWindowEx trả về…

A. Một cửa sổ

B. Một handle cho một cửa sổ

C. Nhiều cửa sổ

Câu 24: Rootkit thường chạy ở

A. User Mode

B. Kernel Mode

Câu 25: Hầu hết các Native API là hàm của thư viện nào sau đây?

A. system32.dll

B. ntdll.dll

C. kernel32.dll

................................

................................

................................

Xem thêm câu hỏi trắc nghiệm các môn học Đại học có đáp án hay khác:

ĐỀ THI, GIÁO ÁN, GÓI THI ONLINE DÀNH CHO GIÁO VIÊN VÀ PHỤ HUYNH LỚP 12

Bộ giáo án, đề thi, bài giảng powerpoint, khóa học dành cho các thầy cô và học sinh lớp 12, đẩy đủ các bộ sách cánh diều, kết nối tri thức, chân trời sáng tạo tại https://tailieugiaovien.com.vn/ . Hỗ trợ zalo VietJack Official


Giải bài tập lớp 12 Kết nối tri thức khác