wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

API mã độc sử dụng

Total questions: 111

Worksheet time: 56mins

Name
Class
Date
1.
Hàm API nào được sử dụng để lắng nghe các kết nối đến trên một socket?
a)
connect
b)
accept
c)
bind
d)
Listen
2.
Hàm API nào cho phép malware thay đổi các đặc quyền truy cập của tiến trình để thực hiện tiêm mã?
a)
CreateProcess
b)
AdjustTokenPrivileges
c)
OpenProcess
d)
VirtualAllocEx
3.
Hàm API nào được sử dụng bởi keylogger để ghi nhận trạng thái của một phím cụ thể trên bàn phím?
a)
GetAsyncKeyState
b)
GetDC
c)
GetForegroundWindow
d)
GetKeyState
4.
Hàm API nào được sử dụng để tạo một tiến trình mới, thường được sử dụng bởi malware để khởi chạy các tiến trình độc hại?
a)
CreateRemoteThread
b)
CreateProcess
c)
OpenProcess
d)
ShellExecute
5.
Hàm API nào cho phép malware tiêm mã vào một tiến trình khác bằng cách tạo một luồng trong tiến trình đó?
a)
CreateRemoteThread
b)
WriteProcessMemory
c)
VirtualProtectEx
d)
SuspendThread
6.
Hàm API nào được sử dụng để mở hoặc tạo một tệp tin mới?
a)
OpenFile
b)
CreateFile
c)
ReadFile
d)
WriteFile
7.
Hàm API nào cho phép malware ghi dữ liệu vào bộ nhớ của một tiến trình từ xa?
a)
WriteProcessMemory
b)
ReadProcessMemory
c)
VirtualAllocEx
d)
QueueUserAPC
8.
Hàm API nào được sử dụng để kiểm tra xem một tiến trình cụ thể có đang bị debug hay không?
a)
IsDebuggerPresent
b)
CheckRemoteDebuggerPresent
c)
NtQueryInformationProcess
d)
OutputDebugString
9.
Hàm API nào cho phép malware kết nối đến một máy chủ điều khiển và kiểm soát từ xa?
a)
InternetOpenUrl
b)
connect
c)
send
d)
recv
10.
Hàm API nào được sử dụng để tạo một đối tượng đồng bộ, đảm bảo rằng chỉ có một phiên bản của malware đang chạy trên hệ thống?
a)
CreateMutex
b)
CreateSemaphore
c)
CreateEvent
d)
CreateCriticalSection
11.
Hàm API nào được sử dụng để gửi dữ liệu đến một máy chủ FTP từ xa?
a)
InternetWriteFile
b)
FtpPutFile
c)
send
d)
URLDownloadToFile
12.
Hàm API nào cho phép malware truy cập và đọc các chứng chỉ được lưu trữ trên hệ thống?
a)
CertOpenSystemStore
b)
CertGetCertificateContextProperty
c)
CertFindCertificateInStore
d)
CertCloseStore
13.
Hàm API nào được sử dụng để khởi tạo các chức năng truy cập Internet cao cấp từ WinINet, như InternetOpenUrl và InternetReadFile?
a)
InternetInitialize
b)
InternetConnect
c)
InternetOpen
d)
InternetSetOption
14.
Hàm API nào được sử dụng để tạo một bản snapshot của các tiến trình, heap, luồng và module đang chạy trên hệ thống?
a)
CreateToolhelp32Snapshot
b)
EnumProcesses
c)
Process32First
d)
Process32Next
15.
Hàm API nào cho phép malware thay đổi ngữ cảnh của một luồng cụ thể, thường được sử dụng trong các kỹ thuật tiêm mã?
a)
SetThreadContext
b)
GetThreadContext
c)
QueueUserAPC
d)
SuspendThread
16.
Hàm API nào được sử dụng để mở một khóa registry để đọc và chỉnh sửa, thường được sử dụng để duy trì sự tồn tại của malware trên hệ thống?
a)
RegCreateKey
b)
RegSetValue
c)
RegOpenKey
d)
RegDeleteKey
17.
Hàm API nào cho phép malware ghi thời gian tạo, truy cập hoặc chỉnh sửa cuối cùng của một tệp tin để che giấu hoạt động độc hại?
a)
SetFileAttributes
b)
SetFileSecurity
c)
SetFileTime
d)
SetEndOfFile
18.
Hàm API nào được sử dụng để đăng ký một trình xử lý để nhận thông báo khi người dùng nhấn một tổ hợp phím cụ thể, thường được sử dụng bởi spyware?
a)
RegisterHotkey
b)
SetWindowsHookEx
c)
GetAsyncKeyState
d)
SetWinEventHook
19.
Hàm API nào được sử dụng để chuyển đổi một chuỗi Unicode thành chuỗi ASCII?
a)
MultiByteToWideChar
b)
WideCharToMultiByte
c)
CharToWideChar
d)
WideCharToChar
20.
Hàm API nào được sử dụng để tải một DLL vào tiến trình, có thể được sử dụng bởi malware để ẩn mình?
a)
LoadLibrary
b)
LoadModule
c)
LoadDLL
d)
LoadResource
21.
Hàm API nào cho phép malware xác định xem một tiến trình 32-bit có đang chạy trên hệ điều hành 64-bit hay không?
a)
IsWow64Process
b)
Is64BitProcess
c)
IsProcess64Bit
d)
CheckProcessArchitecture
22.
Hàm API nào được sử dụng để đọc thông tin từ bộ đếm hiệu suất phần cứng, thường được sử dụng trong các kỹ thuật chống gỡ lỗi?
a)
GetTickCount
b)
QueryPerformanceCounter
c)
GetSystemTime
d)
GetSystemInfo
23.
Hàm API nào cho phép malware ghi dữ liệu vào tiến trình từ xa thông qua bộ nhớ?
a)
WriteProcessMemory
b)
ReadProcessMemory
c)
VirtualAllocEx
d)
QueueUserAPC
24.
Hàm API nào được sử dụng để khởi tạo các chức năng mạng thấp cấp, thường được sử dụng để bắt đầu các hoạt động liên quan đến mạng?
a)
WSAStartup
b)
WSACleanup
c)
WSAConnect
d)
WSASocket
25.
Hàm API nào được sử dụng để lấy thông tin về ngôn ngữ mặc định của hệ thống, có thể được sử dụng trong các malware "yêu nước"?
a)
GetUserDefaultLangId
b)
GetSystemDefaultLangId
c)
GetLocaleInfo
d)
GetUserLocale
26.
Hàm API nào được sử dụng để kiểm tra xem người dùng hiện tại có quyền quản trị hay không?
a)
IsUserAdmin
b)
CheckAdminPrivileges
c)
IsNTAdmin
d)
HasAdminRights
27.
Hàm API nào cho phép malware mở một tiến trình khác trên hệ thống để đọc hoặc ghi bộ nhớ của tiến trình đó?
a)
OpenThread
b)
OpenProcess
c)
OpenHandle
d)
OpenFile
28.
Hàm API nào được sử dụng để lấy tên của máy tính hiện tại, thường được sử dụng trong các cuộc khảo sát của malware?
a)
GetComputerName
b)
GetHostName
c)
gethostname
d)
GetMachineName
29.
Hàm API nào được sử dụng để thay đổi quyền bảo vệ của một vùng bộ nhớ, cho phép malware chuyển một phần bộ nhớ chỉ đọc thành có thể thực thi?
a)
VirtualProtect
b)
VirtualProtectEx
c)
ProtectVirtualMemory
d)
SetMemoryProtection
30.
Hàm API nào được sử dụng để đăng ký một hàm hook được gọi mỗi khi một sự kiện nhất định xảy ra, thường được sử dụng bởi keylogger và spyware?
a)
SetWindowsHookEx
b)
SetWinEventHook
c)
RegisterHook
d)
InstallHook
31.
Hàm API nào được sử dụng để ghi dữ liệu vào registry từ mã kernel-mode?
a)
RtlCreateRegistryKey
b)
RtlWriteRegistryValue
c)
RegSetValueEx
d)
RegWriteKey
32.
Hàm API nào cho phép malware kết nối tới Security Account Manager (SAM) để truy cập thông tin chứng thực?
a)
SamIConnect
b)
SamQueryInformationUser
c)
SamEnumerateUsers
d)
SamGetPrivateData
33.
Hàm API nào được sử dụng để gửi dữ liệu đến một máy tính từ xa, thường được sử dụng bởi malware để gửi dữ liệu đến máy chủ điều khiển?
a)
send
b)
sendto
c)
sendmsg
d)
sendmail
34.
Hàm API nào cho phép malware thay đổi thời gian tạo, truy cập hoặc chỉnh sửa cuối cùng của một tệp tin?
a)
SetFileAttributes
b)
SetFileSecurity
c)
SetFileTime
d)
SetEndOfFile
35.
Hàm API nào được sử dụng để thay đổi ngữ cảnh của một luồng cụ thể, thường được sử dụng trong các kỹ thuật tiêm mã?
a)
SetThreadContext
b)
GetThreadContext
c)
QueueUserAPC
d)
SuspendThread
36.
Hàm API nào được sử dụng để thiết lập một hàm hook được gọi mỗi khi một sự kiện nhất định xảy ra, thường được sử dụng bởi keylogger và spyware?
a)
SetWindowsHookEx
b)
SetWinEventHook
c)
RegisterHook
d)
InstallHook
37.
Hàm API nào được sử dụng để tắt bảo vệ file của Windows và sửa đổi các tệp tin mà bình thường sẽ được bảo vệ?
a)
SfcTerminateWatcherThread
b)
DisableFileProtection
c)
ModifyProtectedFiles
d)
SfeFileException
38.
Hàm API nào được sử dụng để thực thi một chương trình khác, thường được sử dụng bởi malware để khởi chạy các tiến trình mới?
a)
ShellExecute
b)
ExecuteProgram
c)
RunExecutable
d)
LaunchProcess
39.
Hàm API nào được sử dụng bởi một dịch vụ để kết nối luồng chính của tiến trình với quản lý dịch vụ?
a)
StartServiceCtrlDispatcher
b)
ConnectServiceThread
c)
ServiceControlConnect
d)
DispatchServiceThread
40.
Hàm API nào được sử dụng để tạm dừng một luồng, thường được sử dụng bởi malware để thay đổi luồng bằng cách tiêm mã?
a)
SuspendThread
b)
PauseThread
c)
StopThread
d)
HoldThread
41.
Hàm API nào là một hàm của thư viện runtime C để chạy một chương trình khác, hoạt động như một hàm bao bọc cho CreateProcess trên Windows?
a)
system
b)
exec
c)
run
d)
launch
42.
Hàm API nào được sử dụng để lặp qua các luồng của một tiến trình, thường được sử dụng bởi injectors để tìm luồng phù hợp để tiêm mã?
a)
Thread32First
b)
Thread32Next
c)
ThreadEnum
d)
ThreadIterate
43.
Hàm API nào được sử dụng để đọc bộ nhớ của một tiến trình từ xa?
a)
ReadProcessMemory
b)
WriteProcessMemory
c)
VirtualReadEx
d)
MemoryReadProcess
44.
Hàm API nào được sử dụng để nhận dữ liệu từ một máy tính từ xa, thường được sử dụng bởi malware để nhận dữ liệu từ máy chủ điều khiển?
a)
recv
b)
receive
c)
recvfrom
d)
recvmsg
45.
Hàm API nào được sử dụng để đăng ký một tổ hợp phím cụ thể để nhận thông báo, thường được sử dụng bởi spyware để ẩn mình cho đến khi tổ hợp phím được nhấn?
a)
RegisterHotkey
b)
SetHotkey
c)
DefineHotkey
d)
HookHotkey
46.
Hàm API nào được sử dụng để mở một khóa registry để đọc và chỉnh sửa, thường được sử dụng để duy trì sự tồn tại của malware trên hệ thống?
a)
RegCreateKey
b)
RegSetValue
c)
RegOpenKey
d)
RegDeleteKey
47.
Hàm API nào cho phép malware khởi chạy một luồng đã bị tạm dừng trước đó?
a)
ResumeThread
b)
ContinueThread
c)
ActivateThread
d)
StartThread
48.
Hàm API nào được sử dụng để tạo một khóa registry từ mã kernel-mode?
a)
RegCreateKey
b)
RtlCreateRegistryKey
c)
CreateRegistryKey
d)
KernelCreateRegistry
49.
Hàm API nào được sử dụng để ghi một giá trị vào registry từ mã kernel-mode?
a)
RegSetValue
b)
RegWriteValue
c)
RtlWriteRegistryValue
d)
KernelWriteRegistry
50.
Hàm API nào được sử dụng để kết nối tới Security Account Manager (SAM) để thực hiện các cuộc gọi truy cập thông tin chứng thực?
a)
SamIConnect
b)
SamConnect
c)
ConnectSAM
d)
SAMConnect
51.
Hàm API nào được sử dụng để truy vấn thông tin riêng tư về một người dùng cụ thể từ cơ sở dữ liệu SAM?
a)
SamQueryPrivateData
b)
SamIGetPrivateData
c)
SamGetUserData
d)
SamRetrievePrivateData
52.
Hàm API nào được sử dụng để truy vấn thông tin về một người dùng cụ thể trong cơ sở dữ liệu SAM?
a)
SamQueryInformationUse
b)
SamQueryUserInfo
c)
SamGetUserInfo
d)
SamRetrieveUserInfo
53.
Hàm API nào được sử dụng để gửi dữ liệu đến một máy tính từ xa, thường được sử dụng bởi malware để gửi dữ liệu đến máy chủ điều khiển?
a)
send
b)
sendto
c)
sendmsg
d)
sendmail
54.
Hàm API nào được sử dụng để thay đổi quyền thời gian của một tệp tin, nhằm mục đích che giấu hoạt động độc hại?
a)
SetFileAttributes
b)
SetFileTime
c)
SetFileSecurity
d)
SetFileDate
55.
Hàm API nào được sử dụng để thay đổi ngữ cảnh của một luồng cụ thể, thường được sử dụng trong các kỹ thuật tiêm mã?
a)
SetThreadContext
b)
GetThreadContext
c)
ModifyThreadContext
d)
ChangeThreadContext
56.
Hàm API nào được sử dụng để đăng ký một hàm hook được gọi mỗi khi một sự kiện nhất định xảy ra, thường được sử dụng bởi keylogger và spyware?
a)
SetWindowsHookEx
b)
SetWinEventHook
c)
RegisterHook
d)
InstallHook
57.
Hàm API nào được sử dụng để tắt bảo vệ file của Windows và sửa đổi các tệp tin mà bình thường sẽ được bảo vệ?
a)
SfcTerminateWatcherThread
b)
DisableFileProtection
c)
ModifyProtectedFiles
d)
SfeFileException
58.
Hàm API nào được sử dụng để thực thi một chương trình khác, thường được sử dụng bởi malware để khởi chạy các tiến trình mới?
a)
ShellExecute
b)
ExecuteProgram
c)
RunExecutable
d)
LaunchProcess
59.
Hàm API nào được sử dụng bởi một dịch vụ để kết nối luồng chính của tiến trình với quản lý dịch vụ?
a)
StartServiceCtrlDispatcher
b)
ConnectServiceThread
c)
ServiceControlConnect
d)
DispatchServiceThread
60.
Hàm API nào được sử dụng để tạm dừng một luồng, thường được sử dụng bởi malware để thay đổi luồng bằng cách tiêm mã?
a)
SuspendThread
b)
PauseThread
c)
StopThread
d)
HoldThread
61.
Hàm API nào được sử dụng để đọc thông tin về các phiên đăng nhập trên hệ thống, thường được sử dụng bởi các trình đánh cắp thông tin chứng thực?
a)
LsaEnumerateLogonSessions
b)
LsaGetLogonSessionData
c)
LsaQueryInformationLogon
d)
LsaRetrieveLogonInfo
62.
Hàm API nào cho phép malware ánh xạ một tệp tin vào bộ nhớ và truy cập nội dung của tệp tin thông qua địa chỉ bộ nhớ?
a)
MapViewOfFile
b)
MapFileIntoMemory
c)
MemoryMapFile
d)
MapFileToMemory
63.
Hàm API nào được sử dụng để chuyển đổi một mã phím ảo thành một giá trị ký tự, thường được sử dụng bởi keyloggers?
a)
TranslateKey
b)
MapVirtualKey
c)
ConvertVirtualKey
d)
VirtualKeyToChar
64.
Hàm API nào tương tự như GetProcAddress nhưng được sử dụng bởi mã kernel để lấy địa chỉ của một hàm từ một module khác?
a)
MmGetSystemRoutineAddress
b)
KernelGetProcAddress
c)
MmGetFunctionAddress
d)
KernelGetRoutineAddress
65.
Hàm API nào được sử dụng để lặp qua các module đã tải trong một tiến trình, thường được sử dụng bởi injectors để xác định vị trí tiêm mã?
a)
Module32First
b)
Module32Next
c)
EnumModules
d)
IterateModules
66.
Hàm API nào được sử dụng để thêm một công việc vào lịch trình để chạy vào một ngày và giờ cụ thể, thường được sử dụng bởi malware để chạy chương trình khác trong tương lai?
a)
NetScheduleJobAdd
b)
AddScheduledJob
c)
ScheduleTask
d)
CreateScheduledJob
67.
Hàm API nào được sử dụng để liệt kê các chia sẻ mạng trên hệ thống?
a)
NetShareEnum
b)
EnumNetworkShares
c)
ListNetworkShares
d)
GetNetworkShares
68.
Hàm API nào trả về thông tin về các tệp tin trong một thư mục, thường được sử dụng bởi rootkits để ẩn tệp tin?
a)
NtQueryDirectoryFile
b)
NtQueryFileInfo
c)
NtEnumerateFiles
d)
NtGetDirectoryFiles
69.
Hàm API nào trả về nhiều thông tin về một tiến trình cụ thể, thường được sử dụng trong các kỹ thuật chống gỡ lỗi?
a)
NtQueryProcessInfo
b)
NtQueryInformationProcess
c)
NtGetProcessInfo
d)
NtRetrieveProcessInfo
70.
Hàm API nào được sử dụng để thay đổi mức đặc quyền của một chương trình hoặc vượt qua Data Execution Prevention (DEP)?
a)
NtSetPrivilegeLevel
b)
NtSetPrivilege
c)
NtSetInformationProcess
d)
NtChangePrivilege
71.
Hàm API nào được sử dụng để khởi tạo thư viện COM, bắt buộc cho các chương trình sử dụng đối tượng COM?
a)
CoInitialize
b)
OleInitialize
c)
COMInitialize
d)
InitializeCOM
72.
Hàm API nào cho phép malware mở một đối tượng đồng bộ đã tồn tại để đảm bảo rằng chỉ có một phiên bản của malware đang chạy trên hệ thống?
a)
OpenSemaphore
b)
OpenEvent
c)
OpenMutex
d)
OpenCriticalSection
73.
Hàm API nào cho phép malware mở một tiến trình khác trên hệ thống để đọc hoặc ghi bộ nhớ của tiến trình đó?
a)
OpenThread
b)
OpenProcess
c)
OpenHandle
d)
OpenFile
74.
Hàm API nào được sử dụng để mở một trình quản lý dịch vụ, cho phép chương trình cài đặt, sửa đổi hoặc kiểm soát một dịch vụ?
a)
OpenServiceManager
b)
OpenServiceControlManager
c)
OpenSCManager
d)
ConnectServiceManager
75.
Hàm API nào được sử dụng để xuất một chuỗi đến một trình gỡ lỗi nếu có trình gỡ lỗi nào được gắn kết?
a)
DebugOutputString
b)
OutputDebugString
c)
SendDebugString
d)
PrintDebugString
76.
Hàm API nào được sử dụng để sao chép dữ liệu từ một pipe có tên mà không loại bỏ dữ liệu khỏi pipe, thường được sử dụng bởi reverse shells?
a)
CopyNamedPipe
b)
PeekNamedPipe
c)
ReadNamedPipe
d)
DuplicateNamedPipe
77.
Hàm API nào được sử dụng để bắt đầu liệt kê các tiến trình từ một cuộc gọi trước đó tới CreateToolhelp32Snapshot, thường được sử dụng bởi malware để tìm tiến trình để tiêm mã?
a)
Process32First
b)
Process32Next
c)
EnumProcesses
d)
ListProcesses
78.
Hàm API nào được sử dụng để lấy giá trị của bộ đếm hiệu suất phần cứng, thường được sử dụng trong các kỹ thuật chống gỡ lỗi?
a)
GetTickCount
b)
QueryPerformanceCounter
c)
GetSystemTime
d)
GetPerformanceCount
79.
Hàm API nào được sử dụng để thực thi mã cho một luồng khác, thường được sử dụng bởi malware để tiêm mã vào tiến trình khác?
a)
ExecuteThreadCode
b)
RunThreadCode
c)
QueueUserAPC
d)
InjectThreadCode
80.
Hàm API nào được sử dụng để đọc bộ nhớ của một tiến trình từ xa?
a)
ReadProcessMemory
b)
WriteProcessMemory
c)
VirtualReadEx
d)
MemoryReadProcess
81.
Hàm API nào được sử dụng để nhận dữ liệu từ một máy tính từ xa, thường được sử dụng bởi malware để nhận dữ liệu từ máy chủ điều khiển?
a)
recv
b)
receive
c)
recvfrom
d)
recvmsg
82.
Hàm API nào được sử dụng để đăng ký một trình xử lý để nhận thông báo khi người dùng nhấn một tổ hợp phím cụ thể, thường được sử dụng bởi spyware để ẩn mình cho đến khi tổ hợp phím được nhấn?
a)
RegisterHotkey
b)
SetHotkey
c)
DefineHotkey
d)
HookHotkey
83.
Hàm API nào được sử dụng để mở một khóa registry để đọc và chỉnh sửa, thường được sử dụng để duy trì sự tồn tại của malware trên hệ thống?
a)
RegCreateKey
b)
RegSetValue
c)
RegOpenKey
d)
RegDeleteKey
84.
Hàm API nào cho phép malware khởi chạy một luồng đã bị tạm dừng trước đó?
a)
ResumeThread
b)
ContinueThread
c)
ActivateThread
d)
StartThread
85.
Hàm API nào được sử dụng để tạo một khóa registry từ mã kernel-mode?
a)
RegCreateKey
b)
RtlCreateRegistryKey
c)
CreateRegistryKey
d)
KernelCreateRegistry
86.
Hàm API nào được sử dụng để ghi một giá trị vào registry từ mã kernel-mode?
a)
RegSetValue
b)
RegWriteValue
c)
RtlWriteRegistryValue
d)
KernelWriteRegistry
87.
Hàm API nào được sử dụng để kết nối tới Security Account Manager (SAM) để thực hiện các cuộc gọi truy cập thông tin chứng thực?
a)
SamIConnect
b)
SamConnect
c)
ConnectSAM
d)
SAMConnect
88.
Hàm API nào được sử dụng để truy vấn thông tin riêng tư về một người dùng cụ thể từ cơ sở dữ liệu SAM?
a)
SamQueryPrivateData
b)
SamIGetPrivateData
c)
SamGetUserData
d)
SamRetrievePrivateData
89.
Hàm API nào được sử dụng để truy vấn thông tin về một người dùng cụ thể trong cơ sở dữ liệu SAM?
a)
SamQueryInformationUse
b)
SamQueryUserInfo
c)
SamGetUserInfo
d)
SamRetrieveUserInfo
90.
Hàm API nào được sử dụng để gửi dữ liệu đến một máy tính từ xa, thường được sử dụng bởi malware để gửi dữ liệu đến máy chủ điều khiển?
a)
send
b)
sendto
c)
sendmsg
d)
sendmail
91.
Hàm API nào được sử dụng để gửi dữ liệu đến một máy tính từ xa, thường được sử dụng bởi malware để gửi dữ liệu đến máy chủ điều khiển?
a)
send
b)
sendto
c)
sendmsg
d)
sendmail
92.
Hàm API nào được sử dụng để thay đổi quyền thời gian của một tệp tin, nhằm mục đích che giấu hoạt động độc hại?
a)
SetFileAttributes
b)
SetFileTime
c)
SetFileSecurity
d)
SetFileDate
93.
Hàm API nào được sử dụng để thay đổi ngữ cảnh của một luồng cụ thể, thường được sử dụng trong các kỹ thuật tiêm mã?
a)
SetThreadContext
b)
GetThreadContext
c)
ModifyThreadContext
d)
ChangeThreadContext
94.
Hàm API nào được sử dụng để đăng ký một hàm hook được gọi mỗi khi một sự kiện nhất định xảy ra, thường được sử dụng bởi keylogger và spyware?
a)
SetWindowsHookEx
b)
SetWinEventHook
c)
RegisterHook
d)
InstallHook
95.
Hàm API nào được sử dụng để tắt bảo vệ file của Windows và sửa đổi các tệp tin mà bình thường sẽ được bảo vệ?
a)
SfcTerminateWatcherThread
b)
DisableFileProtection
c)
ModifyProtectedFiles
d)
SfeFileException
96.
Hàm API nào được sử dụng để thực thi một chương trình khác, thường được sử dụng bởi malware để khởi chạy các tiến trình mới?
a)
ShellExecute
b)
ExecuteProgram
c)
RunExecutable
d)
LaunchProcess
97.
Hàm API nào được sử dụng bởi một dịch vụ để kết nối luồng chính của tiến trình với quản lý dịch vụ?
a)
StartServiceCtrlDispatcher
b)
ConnectServiceThread
c)
ServiceControlConnect
d)
DispatchServiceThread
98.
Hàm API nào được sử dụng để tạm dừng một luồng, thường được sử dụng bởi malware để thay đổi luồng bằng cách tiêm mã?
a)
SuspendThread
b)
PauseThread
c)
StopThread
d)
HoldThread
99.
Hàm API nào là một hàm của thư viện runtime C để chạy một chương trình khác, hoạt động như một hàm bao bọc cho CreateProcess trên Windows?
a)
system
b)
exec
c)
run
d)
launch
100.
Hàm API nào được sử dụng để lặp qua các luồng của một tiến trình, thường được sử dụng bởi injectors để tìm luồng phù hợp để tiêm mã?
a)
Thread32First
b)
Thread32Next
c)
ThreadEnum
d)
ThreadIterate
101.
Hàm API nào được sử dụng để đọc bộ nhớ của một tiến trình từ xa?
a)
ReadProcessMemory
b)
WriteProcessMemory
c)
VirtualReadEx
d)
MemoryReadProcess
102.
Hàm API nào được sử dụng để tải dữ liệu từ một URL và lưu vào tệp tin trên đĩa, thường được sử dụng bởi downloaders?
a)
URLDownloadToFile
b)
InternetDownloadFile
c)
DownloadURLFile
d)
SaveURLToFile
103.
Hàm API nào là một hàm cấp phát bộ nhớ có thể cấp phát bộ nhớ trong một tiến trình từ xa, thường được sử dụng bởi malware để tiêm mã?
a)
VirtualAlloc
b)
VirtualAllocEx
c)
AllocateMemoryEx
d)
RemoteVirtualAlloc
104.
Hàm API nào được sử dụng để thay đổi quyền bảo vệ trên một vùng bộ nhớ, cho phép malware chuyển một phần bộ nhớ chỉ đọc thành có thể thực thi?
a)
VirtualProtect
b)
VirtualProtectEx
c)
ProtectVirtualMemory
d)
SetMemoryProtection
105.
Hàm API nào được sử dụng để chuyển đổi một chuỗi Unicode thành chuỗi ASCII?
a)
MultiByteToWideChar
b)
WideCharToMultiByte
c)
CharToWideChar
d)
WideCharToChar
106.
Hàm API nào được sử dụng để thực thi một chương trình khác, thường được sử dụng bởi malware để khởi chạy các tiến trình mới?
a)
WinExec
b)
ExecuteProgram
c)
RunExecutable
d)
LaunchProcess
107.
Hàm API nào phải được xuất bởi các DLL để hoạt động như các mô-đun xác thực, thường được sử dụng bởi malware để thay thế GINA?
a)
WlxLoggedOnSAS
b)
WlxAuthenticate
c)
WlxAuthModule
d)
WlxHook
108.
Hàm API nào được sử dụng để tắt chuyển hướng hệ thống tập tin trong các ứng dụng 32-bit chạy trên hệ thống 64-bit, cho phép malware ghi trực tiếp vào C:\Windows\System32 thay vì C:\Windows\SysWOW64?
a)
DisableFsRedirection
b)
Wow64DisableWow64FsRedirection
c)
DisableWow64Redirection
d)
Wow64DisableRedirection
109.
Hàm API nào được sử dụng để ghi dữ liệu vào bộ nhớ của một tiến trình từ xa, thường được sử dụng bởi malware để tiêm mã?
a)
WriteProcessMemory
b)
ReadProcessMemory
c)
VirtualWriteEx
d)
MemoryWriteProcess
110.
Hàm API nào được sử dụng để khởi tạo các chức năng mạng thấp cấp, thường được sử dụng để bắt đầu các hoạt động liên quan đến mạng?
a)
WSAStartup
b)
WSACleanup
c)
WSAConnect
d)
WSASocket
111.
Hàm API nào được sử dụng để lắng nghe các kết nối đến trên một socket?
a)
connect
b)
accept
c)
bind
d)
Listen