博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
启明星辰信息安全面试
阅读量:7241 次
发布时间:2019-06-29

本文共 521 字,大约阅读时间需要 1 分钟。

启明星辰面试题:

1:刚开始让自己介绍简历上的项目
2:已知一个病毒把一个pe文件注入到了svchost.exe(这个进程是系统进程,无法attach),并且把pe信息全部抹掉了,释放pe的病毒已经自己删除,已知有向外联系的行为,怎么dump出这个pe文件?
3:进程隐藏技术了解多少,目前隐藏的技术可能有二十几种,显示的有十几种,随便说几种?
4:对僵尸,蠕虫,有什么了解,说下理解,给你一个病毒你是怎么判断是这三种病毒?
5:说一下你要写一个你会怎么写?一个的典型行为有哪些?步骤有什么?
6:你了解的反调试方法?说一下你最熟悉的一种?
7:pchunter 你用过吗?常用的功能有什么?有试过dump线程相关的功能吗?8:分析过安卓病毒吗?怎么分析的?有没有混淆?
9:安卓会动态调试吗?你是怎么做的?
10:说下你 CVE-2012-0158 中的漏洞是怎么分析的?
11:知道过保护的方法吗?介绍一下
12:内核是kProcess的问题
13:注入和hook,病毒常用注入了解吗?知道原子注入吗?
14:pe文件的了解
15: 多线程通信的问题

转载于:https://blog.51cto.com/13652962/2088448

你可能感兴趣的文章
【笔记】谭浩强 《C程序设计》自学笔记系列01
查看>>
在sqlserver中查找某个字段存在于那个表中的语句
查看>>
http://blog.csdn.net/totogo2010/article/details/8233565
查看>>
3和b
查看>>
Solr4:加入中文分词IKAnalyzer2012 FF
查看>>
Java 容器集合框架概览
查看>>
Linux echo命令
查看>>
用C#一步步创建Window Service (转)
查看>>
javascript library
查看>>
Mono 3.0.12 支持可移植类库
查看>>
js操作label,给label赋值,和取label的值
查看>>
MySQL主从复制与读写分离
查看>>
BZOJ 2049: [Sdoi2008]Cave 洞穴勘测 (动态树入门)
查看>>
解决/dev/fb0无法打开的问题
查看>>
勤快的程序猿都没啥前途的,赶紧改掉你的坏毛病吧!
查看>>
OpenCV学习(9) 分水岭算法(3)
查看>>
Android WebView漏洞(转)
查看>>
ExtJS4.2:自定义主题 入门
查看>>
【Android】事件输入系统-代码层次解读
查看>>
js 对文件操作
查看>>