wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Câu hỏi về phân tích mã độc

Total questions: 61

Worksheet time: 33mins

Name
Class
Date
1.

Trong phân tích mã độc, kỹ thuật nào được sử dụng để nghiên cứu hành vi của phần mềm mà không cần chạy phần mềm đó?

a)

Phân tích tĩnh (Static analysis)

b)

Phân tích động (Dynamic analysis)

c)

Reverse engineering

d)

Code obfuscation

2.

Công cụ nào giúp phân tích tệp PE (Portable Executable) trên hệ điều hành Windows?

a)

PEiD

b)

Metasploit

c)

Netcat

d)

Wireshark

3.

"Keylogger" là loại mã độc gì?

a)

Mã độc chặn kết nối mạng

b)

Mã độc ghi lại các thao tác gõ phím của người dùng

c)

Mã độc thay đổi tệp hệ thống

d)

Mã độc gián điệp

4.

Công cụ nào có thể giúp phân tích tệp DLL (Dynamic Link Library)?

a)

Dependency Walker

b)

Wireshark

c)

Ghidra

d)

PEiD

5.

Trong phân tích mã độc, công cụ nào giúp phân tích các lưu lượng mạng và các gói dữ liệu?

a)

Wireshark

b)

OllyDbg

c)

Ghidra

d)

Process Explorer

6.

Trong phân tích mã độc, công cụ nào giúp phân tích hệ thống tập tin của hệ điều hành?

a)

Filemon

b)

Metasploit

c)

PEiD

d)

WinDbg

7.

Các công cụ phân tích mã độc động thường được chạy trong môi trường nào?

a)

Sandbox

b)

VirtualBox

c)

Docker

d)

Windows Sandbox

8.

Các công cụ nào dưới đây có thể giúp phân tích các mã độc sử dụng kỹ thuật "polymorphism"?

a)

IDA Pro

b)

Wireshark

c)

Metasploit

d)

Netcat

9.

Mã độc sử dụng kỹ thuật "anti-debugging" để làm gì?

a)

Ngăn cản phân tích mã độc bằng cách chặn công cụ debugger

b)

Ẩn các tập tin hệ thống

c)

Mã hóa dữ liệu

d)

Thay đổi mã nguồn

10.

Mã độc nào có thể ghi lại và gửi thông tin nhạy cảm từ hệ thống đến một máy chủ từ xa?

a)

Spyware

b)

Trojan

c)

Ransomware

d)

Worm

11.

Kỹ thuật "sandboxing" có tác dụng gì trong phân tích mã độc?

a)

Chạy mã độc trong môi trường an toàn để phân tích hành vi

b)

Mã hóa tệp hệ thống

c)

Thay đổi mã nguồn của mã độc

d)

Kiểm tra kết nối mạng

12.

Công cụ nào được sử dụng để phân tích mã độc và tìm kiếm các chỉ số và ký tự đáng ngờ?

(a)  

13.

Công cụ nào được sử dụng để phân tích mã độc và tìm kiếm các chỉ số và ký tự đáng ngờ?

a)

YARA

b)

Wireshark

c)

Netcat

d)

Ghidra

14.

Để ngăn chặn mã độc, một trong các phương pháp phổ biến là gì?

a)

Quét virus và cập nhật thường xuyên

b)

Mã hóa tệp hệ thống

c)

Cài đặt hệ thống ngăn chặn xâm nhập

d)

Tắt các kết nối mạng

15.

Trong phân tích mã độc, kỹ thuật nào được sử dụng để thay đổi mã nguồn của chương trình để làm cho nó khó đọc?

a)

Obfuscation

b)

Debugging

c)

Static analysis

d)

Dynamic analysis

16.

Trong phân tích mã độc, công cụ nào giúp phát hiện các phần mềm không mong muốn như spyware hoặc adware?

a)

Malwarebytes

b)

Process Explorer

c)

Wireshark

d)

Metasploit

17.

Phân tích mã độc động (Dynamic analysis) có thể bao gồm các hoạt động nào?

a)

Quan sát mã độc khi nó chạy trên hệ thống

b)

Phân tích mã nguồn của phần mềm

c)

Thực hiện reverse engineering

d)

Phân tích tĩnh các mã nguồn

18.

Mã độc có thể sử dụng kỹ thuật "rootkit" để làm gì?

a)

Ẩn sự hiện diện của nó trong hệ thống

b)

Đánh cắp mật khẩu người dùng

c)

Tạo kết nối mạng ẩn

d)

Quét hệ thống để tìm các lỗ hổng

19.

Công cụ nào có thể giúp kiểm tra hành vi mạng của mã độc?

a)

Wireshark

b)

OllyDbg

c)

Ghidra

d)

Netcat

20.

Công cụ "VMware" có thể giúp ích gì trong phân tích mã độc?

a)

Cung cấp môi trường ảo để phân tích mã độc một cách an toàn

b)

Chạy các phần mềm mã hóa dữ liệu

c)

Quét các phần mềm độc hại trong hệ thống

d)

Phân tích các tệp PE

21.

"Ransomware" là loại mã độc nào?

a)

Mã độc khóa hệ thống và yêu cầu tiền chuộc

b)

Mã độc thay đổi tệp hệ thống

c)

Mã độc chặn kết nối mạng

d)

Mã độc lây lan qua mạng

22.

Công cụ nào có thể giúp phân tích mã độc liên quan đến các mạng botnet?

a)

BotHunter

b)

Wireshark

c)

IDA Pro

d)

Ghidra

23.

Công cụ nào có thể giúp phân tích mã độc liên quan đến các mạng botnet?

a)

BotHunter

b)

Wireshark

c)

IDA Pro

d)

Ghidra

24.

Trong phân tích mã độc, "YARA" được sử dụng để làm gì?

a)

Tìm kiếm các mẫu (patterns) mã độc trong tệp

b)

Kiểm tra các lỗ hổng bảo mật

c)

Quản lý tường lửa

d)

Quản lý các kết nối mạng

25.

"Debugging" trong phân tích mã độc có thể giúp làm gì?

a)

Phát hiện lỗi trong mã nguồn của mã độc và tìm hiểu cách thức hoạt động

b)

Phân tích hành vi của mã độc khi chạy

c)

Mã hóa dữ liệu hệ thống

d)

Cải thiện hiệu suất phần mềm

26.

Kỹ thuật "code injection" có thể được sử dụng trong phân tích mã độc để làm gì?

a)

Chèn mã độc vào một chương trình hợp pháp để thực thi mã độc

b)

Kiểm tra hành vi của mã độc trong môi trường an toàn

c)

Tạo ra các chuỗi mã độc mới

d)

Quét các tệp hệ thống

27.

Công cụ nào có thể phân tích lưu lượng mạng và phát hiện các giao tiếp bất thường?

a)

Wireshark

b)

Netcat

c)

Burp Suite

d)

OllyDbg

28.

Công cụ nào có thể giúp phân tích một tệp PE (Portable Executable) trong hệ điều hành Windows?

a)

PEiD

b)

IDA Pro

c)

Netcat

d)

Process Explorer

29.

Công cụ nào dùng để theo dõi các hành động của mã độc trong thời gian thực trên máy tính?

a)

Process Monitor

b)

IDA Pro

c)

PEiD

d)

Wireshark

30.

Trong phân tích mã độc, "static analysis" được sử dụng để làm gì?

a)

Phân tích mã nguồn mà không chạy phần mềm

b)

Phân tích hành vi của mã độc khi thực thi

c)

Phát hiện các lỗi bảo mật trong mã nguồn

d)

Mã hóa dữ liệu trong hệ thống

31.

"Virus" trong phân tích mã độc là gì?

a)

Mã độc có khả năng tự sao chép và lây lan qua các tệp

b)

Mã độc chặn kết nối mạng

c)

Mã độc thay đổi tệp hệ thống

d)

Mã độc chỉ hoạt động trên hệ điều hành Linux

32.

Phân tích mã độc có thể gặp khó khăn khi mã độc sử dụng kỹ thuật nào?

a)

Code obfuscation

b)

Code signing

33.

Phân tích mã độc có thể gặp khó khăn khi mã độc sử dụng kỹ thuật nào?

a)

Code obfuscation

b)

Code signing

c)

Polymorphism

d)

Nén

34.

Trong phân tích mã độc, công cụ "OllyDbg" có thể giúp làm gì?

a)

Phân tích các tệp thực thi và tìm hiểu cách chúng hoạt động

b)

Quét mã độc trên hệ thống

c)

Phát hiện các kết nối mạng bất thường

d)

Mã hóa các tệp hệ thống

35.

"Keylogger" trong phân tích mã độc là gì?

a)

Mã độc ghi lại các thao tác gõ phím của người dùng

b)

Mã độc ghi lại các lệnh hệ thống

c)

Mã độc chặn kết nối mạng

d)

Mã độc gián điệp

36.

Công cụ nào giúp phân tích các tệp thực thi (.exe) trong hệ điều hành Windows?

a)

PEview

b)

Wireshark

c)

Netcat

d)

Ghidra

37.

Các "shellcode" có thể được sử dụng để làm gì trong phân tích mã độc?

a)

Chạy mã độc trong môi trường không an toàn

b)

Cải thiện khả năng hoạt động của mã độc

c)

Tạo ra một giao diện người dùng cho mã độc

d)

Tạo các lỗ hổng trong phần mềm

38.

"Metasploit" có thể giúp làm gì trong phân tích mã độc?

a)

Khai thác các lỗ hổng bảo mật và mô phỏng các cuộc tấn công

b)

Phát hiện các kết nối mạng bất thường

c)

Phân tích các tệp PE

d)

Quản lý các ứng dụng mã hóa

39.

Công cụ nào giúp phân tích các hành vi của mã độc trong môi trường thực thi?

a)

Cuckoo Sandbox

b)

Ghidra

c)

OllyDbg

d)

Process Explorer

40.

"Rootkit" là loại mã độc có khả năng gì?

a)

Ẩn sự hiện diện của nó trong hệ thống và phần mềm giám sát

b)

Thực thi các lệnh bất hợp pháp trên hệ thống

c)

Cải thiện hiệu suất hệ thống

d)

Quét các lỗ hổng bảo mật

41.

Phân tích tĩnh mã độc có thể giúp phát hiện điều gì?

a)

Phát hiện các chữ ký và mô hình của mã độc

b)

Các hành vi của mã độc khi chạy

c)

Quản lý kết nối mạng của hệ thống

d)

Phát hiện các lỗ hổng bảo mật

42.

Công cụ nào giúp phân tích hành vi mạng của mã độc kh

4 lines
43.

Công cụ nào giúp phân tích hành vi mạng của mã độc khi chạy trên hệ thống?

a)

Wireshark

b)

Netcat

c)

IDA Pro

d)

PEiD

44.

Phân tích mã độc có thể bị cản trở bởi kỹ thuật nào?

a)

Polymorphism

b)

Code injection

c)

Phân tích tĩnh

d)

Mã hóa

45.

"Dynamic analysis" trong phân tích mã độc được thực hiện như thế nào?

a)

Chạy mã độc trong môi trường an toàn và quan sát hành vi của nó

b)

Kiểm tra mã nguồn của phần mềm

c)

Quét các tệp hệ thống

d)

Phân tích các chữ ký mã độc

46.

Công cụ nào giúp phân tích các tệp tắt (shortcut files) trên Windows?

a)

LnkParser

b)

PEiD

c)

IDA Pro

d)

Wireshark

47.

"Sandbox" trong phân tích mã độc được sử dụng để làm gì?

a)

Chạy mã độc trong một môi trường an toàn để không ảnh hưởng đến hệ thống chính

b)

Phân tích các mã độc với chữ ký giống nhau

c)

Mã hóa các dữ liệu trong hệ thống

d)

Tạo ra các kết nối mạng ẩn

48.

Công cụ nào giúp phân tích mã độc trong tệp mã nguồn?

a)

Ghidra

b)

Process Explorer

c)

Netcat

d)

PEiD

49.

Trong phân tích mã độc, "deobfuscation" được sử dụng để làm gì?

a)

Giải mã các mã độc được mã hóa hoặc làm khó hiểu

b)

Tìm các lỗ hổng trong hệ thống

c)

Phát hiện các kết nối mạng bất thường

d)

Cải thiện hiệu suất phần mềm

50.

"Phishing" là loại tấn công mạng nào?

a)

Giả mạo để đánh lừa người dùng cung cấp thông tin nhạy cảm

b)

Tấn công vào hệ thống mạng để tìm kiếm lỗ hổng bảo mật

c)

Quét hệ thống để tìm tệp có mã độc

d)

Gửi các mã độc qua email

51.

Trong phân tích mã độc, công cụ nào giúp theo dõi các thay đổi của hệ thống?

a)

Process Monitor

b)

Netcat

c)

OllyDbg

d)

IDA Pro

52.

"Buffer overflow" trong phân tích mã độc có thể dẫn đến điều gì?

a)

Khai thác lỗ hổng và cho phép mã độc thực thi

b)

Phân tích mã nguồn của phần mềm

c)

53.

"Buffer overflow" trong phân tích mã độc có thể dẫn đến điều gì?

a)

Khai thác lỗ hổng và cho phép mã độc thực thi

b)

Phân tích mã nguồn của phần mềm

c)

Mã hóa thông tin hệ thống

d)

Phát hiện các lỗ hổng bảo mật

54.

Công cụ nào có thể phân tích các file trong hệ thống Linux để tìm mã độc?

a)

ClamAV

b)

Wireshark

c)

Netcat

d)

IDA Pro

55.

Phân tích hành vi của mã độc trong thời gian thực được gọi là gì?

a)

Dynamic analysis

b)

Static analysis

c)

Reverse engineering

d)

Code injection

56.

Phân tích mã độc có thể bao gồm hoạt động nào?

a)

Xem xét tệp hệ thống và các hành động mã độc thực hiện

b)

Quét các kết nối mạng

c)

Cải thiện khả năng bảo mật hệ thống

d)

Quản lý dữ liệu trên hệ thống

57.

"Honeypot" có thể giúp trong phân tích mã độc như thế nào?

a)

Giả lập môi trường để thu hút mã độc và quan sát hành vi của nó

b)

Quản lý các kết nối mạng của hệ thống

c)

Phân tích mã nguồn của phần mềm

d)

Phát hiện các mã độc trong hệ thống

58.

Công cụ nào hỗ trợ phân tích các bản ghi lưu lượng mạng và giúp phát hiện mã độc?

a)

Wireshark

b)

Metasploit

c)

OllyDbg

d)

IDA Pro

59.

Công cụ nào giúp phân tích các tệp thực thi trong hệ điều hành Windows?

a)

PEview

b)

Ghidra

c)

OllyDbg

d)

Process Explorer

60.

"Trojans" là mã độc có thể làm gì?

a)

Ẩn trong các phần mềm hợp pháp và thực thi mã độc khi người dùng tin tưởng

b)

Tăng tốc hệ thống

c)

Quét và phát hiện các mã độc khác

d)

Thay đổi hệ thống và phần mềm

61.

"Spyware" là mã độc có khả năng gì?

a)

Theo dõi các hoạt động của người dùng mà không được phép

b)

Tạo ra các kết nối mạng ẩn

c)

Chỉnh sửa tệp hệ thống

d)

Gửi mã độc đến các máy chủ từ xa