Font size
WorksheetsCâu hỏi về phân tích mã độc
Total questions: 61
Worksheet time: 33mins
Trong phân tích mã độc, kỹ thuật nào được sử dụng để nghiên cứu hành vi của phần mềm mà không cần chạy phần mềm đó?
Phân tích tĩnh (Static analysis)
Phân tích động (Dynamic analysis)
Reverse engineering
Code obfuscation
Công cụ nào giúp phân tích tệp PE (Portable Executable) trên hệ điều hành Windows?
PEiD
Metasploit
Netcat
Wireshark
"Keylogger" là loại mã độc gì?
Mã độc chặn kết nối mạng
Mã độc ghi lại các thao tác gõ phím của người dùng
Mã độc thay đổi tệp hệ thống
Mã độc gián điệp
Công cụ nào có thể giúp phân tích tệp DLL (Dynamic Link Library)?
Dependency Walker
Wireshark
Ghidra
PEiD
Trong phân tích mã độc, công cụ nào giúp phân tích các lưu lượng mạng và các gói dữ liệu?
Wireshark
OllyDbg
Ghidra
Process Explorer
Trong phân tích mã độc, công cụ nào giúp phân tích hệ thống tập tin của hệ điều hành?
Filemon
Metasploit
PEiD
WinDbg
Các công cụ phân tích mã độc động thường được chạy trong môi trường nào?
Sandbox
VirtualBox
Docker
Windows Sandbox
Các công cụ nào dưới đây có thể giúp phân tích các mã độc sử dụng kỹ thuật "polymorphism"?
IDA Pro
Wireshark
Metasploit
Netcat
Mã độc sử dụng kỹ thuật "anti-debugging" để làm gì?
Ngăn cản phân tích mã độc bằng cách chặn công cụ debugger
Ẩn các tập tin hệ thống
Mã hóa dữ liệu
Thay đổi mã nguồn
Mã độc nào có thể ghi lại và gửi thông tin nhạy cảm từ hệ thống đến một máy chủ từ xa?
Spyware
Trojan
Ransomware
Worm
Kỹ thuật "sandboxing" có tác dụng gì trong phân tích mã độc?
Chạy mã độc trong môi trường an toàn để phân tích hành vi
Mã hóa tệp hệ thống
Thay đổi mã nguồn của mã độc
Kiểm tra kết nối mạng
Công cụ nào được sử dụng để phân tích mã độc và tìm kiếm các chỉ số và ký tự đáng ngờ?
(a)
Công cụ nào được sử dụng để phân tích mã độc và tìm kiếm các chỉ số và ký tự đáng ngờ?
YARA
Wireshark
Netcat
Ghidra
Để ngăn chặn mã độc, một trong các phương pháp phổ biến là gì?
Quét virus và cập nhật thường xuyên
Mã hóa tệp hệ thống
Cài đặt hệ thống ngăn chặn xâm nhập
Tắt các kết nối mạng
Trong phân tích mã độc, kỹ thuật nào được sử dụng để thay đổi mã nguồn của chương trình để làm cho nó khó đọc?
Obfuscation
Debugging
Static analysis
Dynamic analysis
Trong phân tích mã độc, công cụ nào giúp phát hiện các phần mềm không mong muốn như spyware hoặc adware?
Malwarebytes
Process Explorer
Wireshark
Metasploit
Phân tích mã độc động (Dynamic analysis) có thể bao gồm các hoạt động nào?
Quan sát mã độc khi nó chạy trên hệ thống
Phân tích mã nguồn của phần mềm
Thực hiện reverse engineering
Phân tích tĩnh các mã nguồn
Mã độc có thể sử dụng kỹ thuật "rootkit" để làm gì?
Ẩn sự hiện diện của nó trong hệ thống
Đánh cắp mật khẩu người dùng
Tạo kết nối mạng ẩn
Quét hệ thống để tìm các lỗ hổng
Công cụ nào có thể giúp kiểm tra hành vi mạng của mã độc?
Wireshark
OllyDbg
Ghidra
Netcat
Công cụ "VMware" có thể giúp ích gì trong phân tích mã độc?
Cung cấp môi trường ảo để phân tích mã độc một cách an toàn
Chạy các phần mềm mã hóa dữ liệu
Quét các phần mềm độc hại trong hệ thống
Phân tích các tệp PE
"Ransomware" là loại mã độc nào?
Mã độc khóa hệ thống và yêu cầu tiền chuộc
Mã độc thay đổi tệp hệ thống
Mã độc chặn kết nối mạng
Mã độc lây lan qua mạng
Công cụ nào có thể giúp phân tích mã độc liên quan đến các mạng botnet?
BotHunter
Wireshark
IDA Pro
Ghidra
Công cụ nào có thể giúp phân tích mã độc liên quan đến các mạng botnet?
BotHunter
Wireshark
IDA Pro
Ghidra
Trong phân tích mã độc, "YARA" được sử dụng để làm gì?
Tìm kiếm các mẫu (patterns) mã độc trong tệp
Kiểm tra các lỗ hổng bảo mật
Quản lý tường lửa
Quản lý các kết nối mạng
"Debugging" trong phân tích mã độc có thể giúp làm gì?
Phát hiện lỗi trong mã nguồn của mã độc và tìm hiểu cách thức hoạt động
Phân tích hành vi của mã độc khi chạy
Mã hóa dữ liệu hệ thống
Cải thiện hiệu suất phần mềm
Kỹ thuật "code injection" có thể được sử dụng trong phân tích mã độc để làm gì?
Chèn mã độc vào một chương trình hợp pháp để thực thi mã độc
Kiểm tra hành vi của mã độc trong môi trường an toàn
Tạo ra các chuỗi mã độc mới
Quét các tệp hệ thống
Công cụ nào có thể phân tích lưu lượng mạng và phát hiện các giao tiếp bất thường?
Wireshark
Netcat
Burp Suite
OllyDbg
Công cụ nào có thể giúp phân tích một tệp PE (Portable Executable) trong hệ điều hành Windows?
PEiD
IDA Pro
Netcat
Process Explorer
Công cụ nào dùng để theo dõi các hành động của mã độc trong thời gian thực trên máy tính?
Process Monitor
IDA Pro
PEiD
Wireshark
Trong phân tích mã độc, "static analysis" được sử dụng để làm gì?
Phân tích mã nguồn mà không chạy phần mềm
Phân tích hành vi của mã độc khi thực thi
Phát hiện các lỗi bảo mật trong mã nguồn
Mã hóa dữ liệu trong hệ thống
"Virus" trong phân tích mã độc là gì?
Mã độc có khả năng tự sao chép và lây lan qua các tệp
Mã độc chặn kết nối mạng
Mã độc thay đổi tệp hệ thống
Mã độc chỉ hoạt động trên hệ điều hành Linux
Phân tích mã độc có thể gặp khó khăn khi mã độc sử dụng kỹ thuật nào?
Code obfuscation
Code signing
Phân tích mã độc có thể gặp khó khăn khi mã độc sử dụng kỹ thuật nào?
Code obfuscation
Code signing
Polymorphism
Nén
Trong phân tích mã độc, công cụ "OllyDbg" có thể giúp làm gì?
Phân tích các tệp thực thi và tìm hiểu cách chúng hoạt động
Quét mã độc trên hệ thống
Phát hiện các kết nối mạng bất thường
Mã hóa các tệp hệ thống
"Keylogger" trong phân tích mã độc là gì?
Mã độc ghi lại các thao tác gõ phím của người dùng
Mã độc ghi lại các lệnh hệ thống
Mã độc chặn kết nối mạng
Mã độc gián điệp
Công cụ nào giúp phân tích các tệp thực thi (.exe) trong hệ điều hành Windows?
PEview
Wireshark
Netcat
Ghidra
Các "shellcode" có thể được sử dụng để làm gì trong phân tích mã độc?
Chạy mã độc trong môi trường không an toàn
Cải thiện khả năng hoạt động của mã độc
Tạo ra một giao diện người dùng cho mã độc
Tạo các lỗ hổng trong phần mềm
"Metasploit" có thể giúp làm gì trong phân tích mã độc?
Khai thác các lỗ hổng bảo mật và mô phỏng các cuộc tấn công
Phát hiện các kết nối mạng bất thường
Phân tích các tệp PE
Quản lý các ứng dụng mã hóa
Công cụ nào giúp phân tích các hành vi của mã độc trong môi trường thực thi?
Cuckoo Sandbox
Ghidra
OllyDbg
Process Explorer
"Rootkit" là loại mã độc có khả năng gì?
Ẩn sự hiện diện của nó trong hệ thống và phần mềm giám sát
Thực thi các lệnh bất hợp pháp trên hệ thống
Cải thiện hiệu suất hệ thống
Quét các lỗ hổng bảo mật
Phân tích tĩnh mã độc có thể giúp phát hiện điều gì?
Phát hiện các chữ ký và mô hình của mã độc
Các hành vi của mã độc khi chạy
Quản lý kết nối mạng của hệ thống
Phát hiện các lỗ hổng bảo mật
Công cụ nào giúp phân tích hành vi mạng của mã độc kh
Công cụ nào giúp phân tích hành vi mạng của mã độc khi chạy trên hệ thống?
Wireshark
Netcat
IDA Pro
PEiD
Phân tích mã độc có thể bị cản trở bởi kỹ thuật nào?
Polymorphism
Code injection
Phân tích tĩnh
Mã hóa
"Dynamic analysis" trong phân tích mã độc được thực hiện như thế nào?
Chạy mã độc trong môi trường an toàn và quan sát hành vi của nó
Kiểm tra mã nguồn của phần mềm
Quét các tệp hệ thống
Phân tích các chữ ký mã độc
Công cụ nào giúp phân tích các tệp tắt (shortcut files) trên Windows?
LnkParser
PEiD
IDA Pro
Wireshark
"Sandbox" trong phân tích mã độc được sử dụng để làm gì?
Chạy mã độc trong một môi trường an toàn để không ảnh hưởng đến hệ thống chính
Phân tích các mã độc với chữ ký giống nhau
Mã hóa các dữ liệu trong hệ thống
Tạo ra các kết nối mạng ẩn
Công cụ nào giúp phân tích mã độc trong tệp mã nguồn?
Ghidra
Process Explorer
Netcat
PEiD
Trong phân tích mã độc, "deobfuscation" được sử dụng để làm gì?
Giải mã các mã độc được mã hóa hoặc làm khó hiểu
Tìm các lỗ hổng trong hệ thống
Phát hiện các kết nối mạng bất thường
Cải thiện hiệu suất phần mềm
"Phishing" là loại tấn công mạng nào?
Giả mạo để đánh lừa người dùng cung cấp thông tin nhạy cảm
Tấn công vào hệ thống mạng để tìm kiếm lỗ hổng bảo mật
Quét hệ thống để tìm tệp có mã độc
Gửi các mã độc qua email
Trong phân tích mã độc, công cụ nào giúp theo dõi các thay đổi của hệ thống?
Process Monitor
Netcat
OllyDbg
IDA Pro
"Buffer overflow" trong phân tích mã độc có thể dẫn đến điều gì?
Khai thác lỗ hổng và cho phép mã độc thực thi
Phân tích mã nguồn của phần mềm
Mã
"Buffer overflow" trong phân tích mã độc có thể dẫn đến điều gì?
Khai thác lỗ hổng và cho phép mã độc thực thi
Phân tích mã nguồn của phần mềm
Mã hóa thông tin hệ thống
Phát hiện các lỗ hổng bảo mật
Công cụ nào có thể phân tích các file trong hệ thống Linux để tìm mã độc?
ClamAV
Wireshark
Netcat
IDA Pro
Phân tích hành vi của mã độc trong thời gian thực được gọi là gì?
Dynamic analysis
Static analysis
Reverse engineering
Code injection
Phân tích mã độc có thể bao gồm hoạt động nào?
Xem xét tệp hệ thống và các hành động mã độc thực hiện
Quét các kết nối mạng
Cải thiện khả năng bảo mật hệ thống
Quản lý dữ liệu trên hệ thống
"Honeypot" có thể giúp trong phân tích mã độc như thế nào?
Giả lập môi trường để thu hút mã độc và quan sát hành vi của nó
Quản lý các kết nối mạng của hệ thống
Phân tích mã nguồn của phần mềm
Phát hiện các mã độc trong hệ thống
Công cụ nào hỗ trợ phân tích các bản ghi lưu lượng mạng và giúp phát hiện mã độc?
Wireshark
Metasploit
OllyDbg
IDA Pro
Công cụ nào giúp phân tích các tệp thực thi trong hệ điều hành Windows?
PEview
Ghidra
OllyDbg
Process Explorer
"Trojans" là mã độc có thể làm gì?
Ẩn trong các phần mềm hợp pháp và thực thi mã độc khi người dùng tin tưởng
Tăng tốc hệ thống
Quét và phát hiện các mã độc khác
Thay đổi hệ thống và phần mềm
"Spyware" là mã độc có khả năng gì?
Theo dõi các hoạt động của người dùng mà không được phép
Tạo ra các kết nối mạng ẩn
Chỉnh sửa tệp hệ thống
Gửi mã độc đến các máy chủ từ xa
