杀毒软件一般是通过对代码与特征库中的特征码进行比对,判断这个文件是否是为恶意代码,如果是,确认病毒库中对该病毒的描述,从而确认其行为,达到分析的目的。下列对恶意代码静态分析的说法中,错误的是()
(A)静态分析不需要实际执行恶意代码,它通过对其二进制文件的分析,获得恶意代码的基本结构和特征,了解其工作方式和机制
(B)静态分析通过查找恶意代码二进制程序中嵌入的可疑字符串,如:文件名称、URL 地址、域名、调用函数等来进行分析判断
(C)静态分析检测系统函数的运行状态,数据流转换过程,能判别出恶意代码行为和正常软件操作
(D) 静态分析方法可以分析恶意代码的所有执行路径,但是随着程序复杂度的提高,冗余路径增多,会出现分析效率很低的情况无法检测运行状态.
参考答案
继续答题:下一题
更多CISP(注册信息安全专业人员)试题
- 1小李在某位是负责信息安全风险管理方面工作的部门领导,主要负责对所在行业的新人进行基本业务素质培训,一次培训的时候,小李主要负责讲解风险评估方法。请问小李的所述论点中错误的是哪项:
- 2以下哪些是需要在信息安全策略中进行描述的:
- 3软件的可维护性可用七个质量特性来衡量,分别是:可理解性、可测试性、可修改性、可靠性、可移植性、可使用性和效率对于不同类型的维护,这些侧重点也是不同的,在可维护性的特性中相互促进的是()A 可理解性和可测试性(正确答案)B 效率和可移植性C 效率和可修改性(D)效率和可理解性答案解析:54 下列选项中对信息系统审计概念的描述中不正确的是()
- 4目前很多行业用户在进行信息安全产品选项时,均要求产品需通过安全测评,关于信息安全产品测评的意义,下列说法中不正确的是?()
- 5当前,应用软件安全己经日益引起人们的重视,每年新发现的应用软件漏洞己经占新发现漏洞总数一半以上。下列选项中,哪个与应用软件漏洞成因无关: