我的编程空间,编程开发者的网络收藏夹
学习永远不晚

2022年信息安全工程师考试知识点(二十一):恶意代码

短信预约 信息安全工程师 报名、考试、查分时间动态提醒
省份

北京

  • 北京
  • 上海
  • 天津
  • 重庆
  • 河北
  • 山东
  • 辽宁
  • 黑龙江
  • 吉林
  • 甘肃
  • 青海
  • 河南
  • 江苏
  • 湖北
  • 湖南
  • 江西
  • 浙江
  • 广东
  • 云南
  • 福建
  • 海南
  • 山西
  • 四川
  • 陕西
  • 贵州
  • 安徽
  • 广西
  • 内蒙
  • 西藏
  • 新疆
  • 宁夏
  • 兵团
手机号立即预约

请填写图片验证码后获取短信验证码

看不清楚,换张图片

免费获取短信验证码

2022年信息安全工程师考试知识点(二十一):恶意代码

  为帮助考生备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(二十一):恶意代码,希望对大家备考会有帮助。

  很多考生在备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(二十一):恶意代码,希望对大家备考信息安全工程师考试会有帮助。

  恶意代码

  【考法分析】

  本考点主要是对恶意代码相关内容的考查。

  【要点分析】

  1.恶意代码,指为达到恶意的目的而专门设计的程序或代码,是指一切旨在破坏计算机或者网络系统可靠性,可用性,安全性和数据完整性或者消耗系统资源的恶意程序。

  恶意代码的主要的存在形态有:恶意数据文档,恶意网页,内存代码,可执行程序和动态链接库等。

  2.恶意代码=广义的计算机病毒;恶意代码的一般命名格式为:<恶意代码前缀>.<恶意代码名称>.<恶意代码后缀>;恶意代码后缀的数量可以有1到多个,如果只有1个,通知是指一个恶意代码的变种特征。

  3.常用恶意代码前缀解释:

  ① 系统病毒:前缀为:Win32,PE,Win95,W32,W95等,这些病毒是可以感染Windows操作系统的*.exe和*.dll文件。

  ② 网络蠕虫:前缀为Worm

  ③ 特洛伊木马:前缀为Trojam

  ④ 脚本病毒:前缀为Script

  ⑤ 宏病毒:前缀为Macro

  ⑥ 后门程序:前缀是Backdoor

  ⑦ 病毒种植程序病毒

  ⑧ 破坏程序病毒:前缀是Harm

  ⑨ 玩笑病毒:前缀是Joke

  ⑩ 捆绑机病毒:前缀是Binder

  4.恶意代码命名的形式,每个组成部分介绍如下:

  ① 恶意代码类型(malware_type);② 平台(platform);③ 家族名(family_name);④ 组名(group_name);⑤ 感染程度(infective_length);⑥ 变种名(variant);⑦ 退化标识(devolution);⑧ 修饰符(modifiers)。

  5.计算机病毒的特征可以归纳为传染性,程序性,破坏性,非授权性,隐蔽性,潜伏性,可触发性和不可预见性。

  6.计算机病毒的生命周期:潜伏阶段,传播阶段,出发阶段,发作阶段。

  7.计算机病毒传播途径:

  ① 通过软盘,光盘传播;② 通过移动存储设备传播;③ 通过网络传播。

  8.蠕虫最重要的两个特征:“可以从一台计算机移动到另一台计算机”,以及“可以自我复制”。

  9.木马与病毒不同,它不以破坏目标计算机系统为主要目的,同时在主机间没有感染性。木马的危害早已超过病毒。

  10.特洛伊木马又可以分为多种,如远程控制型木马,信息窃取木马,破坏型木马等。

  11.后门:指绕过系统中常规安全控制机制而获取对特定软件或系统的访问权限的程序。一般是指攻击者在获得目标主机控制权之后为了今后能方便地进入该计算机而安装的一类软件,它不仅绕过系统已有的安全设置,而且还能挫败系统上各种增强的安全设置。

  12.其他恶意代码:① DDos程序;② 僵尸程序(Bot);③ Rootkit:最初被定义为由有用的小程序组成的工具包,可是的攻击者能够获得计算机用户“Root”的最高系统权限。Rootkit技术的关键在于“是的髠对象无法被检测”,因此Rootkit所采用的大部分技术和技巧都用于在计算机上隐藏代码和数据。④ Exploit:漏洞利用程序。针对某一特定漏洞或一组漏洞而精心编写的漏洞利用程序。目前比较常见的Exploit有:主机系统漏洞Exploit、文档类漏洞Exploit和网页挂马类Exploit等。

  13.为了彻底清除恶意代码,需要按照以下步骤进行:

  ① 停止恶意代码的所有活动行为(包括停止进程,服务,卸载DLL等);

  ② 删除恶意代码新建的所有文件备份(包括可执行文件,DLL文件,驱动程序等);

  ③ 清除恶意代码写入的所有启动选项;

  ④ 对被计算机病毒感染的文件,还需要对被感染文件进行病毒清除等。

  需要注意的是,并不是所有恶意代码对系统进行的修改都可以被恢复。

  14.典型反病毒技术:

  ① 特征值查毒法:前提是需要从病毒体中提取病毒特征值构成病毒特征库;

  ② 校验和技术;

  ③ 启发式扫描技术:一个熟练的程序员在调试状态下只需要一看便可一目了然。启发式代码扫描技术实际上就是把这种经验和知识移植到反病毒软件中,从而有可能找到未知的病毒。

  ④ 虚拟机技术:软件模拟法,它是一种软件分析器,用软件方法来模拟和分析程序的运行,而且程序的运行不会对系统起实际的作用

  ⑤ 行为监控技术:通过审查应用程序的操作来判断是否有恶意(病毒)倾向并向用户发出警告。

  ⑥ 主动防御技术:并不是一项全新的技术,集成了启发式扫描技术和行为监控及行为阻断等技术。

  【备考点拨】

  了解并理解相关知识点内容。

  >>>>>>点击进入软考报名专题

 

  相关推荐:2022年信息安全工程师考试知识点汇总

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

2022年信息安全工程师考试知识点(二十一):恶意代码

下载Word文档到电脑,方便收藏和打印~

下载Word文档

猜你喜欢

2022年信息安全工程师考试知识点(二十一):恶意代码

  为帮助考生备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(二十一):恶意代码,希望对大家备考会有帮助。  很多考生在备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(二十一):恶意代码,希望对大家备考信息安全工程师考试会有帮助。 
2022年信息安全工程师考试知识点(二十一):恶意代码

信息安全工程师考试知识点:恶意代码

  很多考生在备考软考信息安全工程师考试,今天编程学习网小编为大家整理了信息安全工程师考试知识点:恶意代码,供大家备考复习。  恶意代码,指为达到恶意的目的而专门设计的程序或代码,是指一切旨在破坏计算机或者网络系统可靠性,可用性,安全性和数据完整性或者消耗系统资源的恶意程序。  恶意代码的主要的存在形态有:恶意数据文档,恶
信息安全工程师考试知识点:恶意代码

2022年信息安全工程师考试知识点(二十四):Web安全

  为帮助考生备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(二十四):Web安全,希望对大家备考会有帮助。  很多考生在备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(二十四):Web安全,希望对大家备考信息安全工程师考试会有帮助
2022年信息安全工程师考试知识点(二十四):Web安全

信息安全工程师其他恶意代码考试资料

  信息安全工程师其他恶意代码考试资料有哪些?为了方便考生及时有效的备考,编程学习网小编为大家精心整理了软考信息安全工程师其他恶意代码考试知识点,供大家参考和学习。如想获取更多计算机软件水平考试的模拟题及备考资料,请关注编程学习网网站的更新。  其他恶意代码:  ① DDos程序;② 僵尸程序(Bot);③ Rootkit:最
信息安全工程师其他恶意代码考试资料

信息安全工程师恶意代码清除考试资料

  信息安全工程师恶意代码清除考试资料有哪些?为了方便考生及时有效的备考,编程学习网小编为大家精心整理了软考信息安全工程师恶意代码清除考试知识点,供大家参考和学习。如想获取更多计算机软件水平考试的模拟题及备考资料,请关注编程学习网网站的更新。  为了彻底清除恶意代码,需要按照以下步骤进行:  ① 停止恶意代码的所有活动行为(包
信息安全工程师恶意代码清除考试资料

2022年信息安全工程师考试知识点(二十六):信息隐藏

  为帮助考生备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(二十六):信息隐藏,希望对大家备考会有帮助。  很多考生在备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(二十六):信息隐藏,希望对大家备考信息安全工程师考试会有帮助。 
2022年信息安全工程师考试知识点(二十六):信息隐藏

2022年信息安全工程师考试知识点(十一):认证

  为帮助考生备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(十一):认证,希望对大家备考有帮助。  很多考生在备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(十一):认证,希望对大家备考信息安全工程师考试会有帮助。  认证  【考
2022年信息安全工程师考试知识点(十一):认证

2022年信息安全工程师考试知识点(二十二):计算机取证

  为帮助考生备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(二十二):计算机取证,希望对大家备考会有帮助。  很多考生在备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(二十二):计算机取证,希望对大家备考信息安全工程师考试会有帮助
2022年信息安全工程师考试知识点(二十二):计算机取证

信息安全工程师恶意代码命名的形式考试资料

  信息安全工程师恶意代码命名的形式考试资料有哪些?为了方便考生及时有效的备考,编程学习网小编为大家精心整理了软考信息安全工程师恶意代码命名的形式考试知识点,供大家参考和学习。如想获取更多计算机软件水平考试的模拟题及备考资料,请关注编程学习网网站的更新。  恶意代码命名的形式,每个组成部分介绍如下:  ① 恶意代码类型(mal
信息安全工程师恶意代码命名的形式考试资料

2022年信息安全工程师考试知识点(二十五):电子商务安全

  为帮助考生备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(二十五):电子商务安全,希望对大家备考有帮助。  很多考生在备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(二十五):电子商务安全,希望对大家备考信息安全工程师考试会有帮
2022年信息安全工程师考试知识点(二十五):电子商务安全

2022年信息安全工程师考试知识点(二十七):网络舆情

  为帮助考生备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(二十七):网络舆情,希望对大家备考会有帮助。  很多考生在备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(二十七):网络舆情,希望对大家备考信息安全工程师考试会有帮助。 
2022年信息安全工程师考试知识点(二十七):网络舆情

2022年信息安全工程师考试知识点(十二):密钥管理

  为帮助考生备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(十二):密钥管理,希望对大家备考有帮助。  很多考生在备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(十二):密钥管理,希望对大家备考信息安全工程师考试会有帮助。  密钥
2022年信息安全工程师考试知识点(十二):密钥管理

2022年信息安全工程师考试知识点(二十三):嵌入式系统安全

  为帮助考生备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(二十三):嵌入式系统安全,希望对大家备考会有帮助。  很多考生在备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(二十三):嵌入式系统安全,希望对大家备考信息安全工程师考试
2022年信息安全工程师考试知识点(二十三):嵌入式系统安全

信息安全工程师常用恶意代码前缀解释考试资料

  信息安全工程师常用恶意代码前缀解释考试资料有哪些?为了方便考生及时有效的备考,编程学习网小编为大家精心整理了软考信息安全工程师常用恶意代码前缀解释考试知识点,供大家参考和学习。如想获取更多计算机软件水平考试的模拟题及备考资料,请关注编程学习网网站的更新。  常用恶意代码前缀解释:  ① 系统病毒:前缀为:Win32,PE,
信息安全工程师常用恶意代码前缀解释考试资料

2022年信息安全工程师考试知识点(二十八):隐私保护

  为帮助考生备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(二十八):隐私保护,希望对大家备考会有帮助。  很多考生在备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(二十八):隐私保护,希望对大家备考信息安全工程师考试会有帮助。 
2022年信息安全工程师考试知识点(二十八):隐私保护

2022年信息安全工程师考试知识点(二十):数据库系统的安全

  为帮助考生备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(二十):数据库系统的安全,希望对大家备考会有帮助。  很多考生在备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(二十):数据库系统的安全,希望对大家备考信息安全工程师考试
2022年信息安全工程师考试知识点(二十):数据库系统的安全

2022年信息安全工程师考试知识点(一):信息安全概念

  为帮助考生备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(一):信息安全概念。  很多考生在备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(一):信息安全概念,希望对大家备考信息安全工程师考试会有帮助。  信息安全概念  【考法
2022年信息安全工程师考试知识点(一):信息安全概念

2022年信息安全工程师考试知识点(十七):无线网络安全

  为帮助考生备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(十七):无线网络安全,希望对大家备考有帮助。  很多考生在备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(十七):无线网络安全,希望对大家备考信息安全工程师考试会有帮助。
2022年信息安全工程师考试知识点(十七):无线网络安全

2022年信息安全工程师考试知识点(十九):操作系统安全

  为帮助考生备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(十九):操作系统安全,希望对大家备考有帮助。  很多考生在备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(十九):操作系统安全,希望对大家备考信息安全工程师考试会有帮助。
2022年信息安全工程师考试知识点(十九):操作系统安全

2022年信息安全工程师考试知识点(二):信息安全法律法规

  为帮助考生备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(二):信息安全法律法规。  很多考生在备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(二):信息安全法律法规,希望对大家备考信息安全工程师考试会有帮助。  【考法分析】 
2022年信息安全工程师考试知识点(二):信息安全法律法规

编程热搜

  • 2023下半年河南软考考试改机考了吗?
      2023下半年河南软考考试改机考了吗?2023下半年河南软考是不是改机考?目前有消息传出,2023下半年软考考试将全面改为机考,关于2023下半年河南软考是不是改机考的问题,我们可等考务通知确定。  根据《2023年下半年计算机软件资格考试工作调整通知》了解,有关2023下半年河南软考是不是改机考的问题,我们已经可
    2023下半年河南软考考试改机考了吗?
  • 2022年3月内蒙古计算机等级考试准考证打印时间
      2022年3月内蒙古计算机等级考试准考证打印时间在考前7天,报考人员在行登录报名系统打印准考证。今天编程学习网小编为方便考生及时打印准考证,现已提供准考证打印入口。  准考证打印/领取须知  1.登入到当时报名的系统,输入自己名字和身份证号查询准考证号。  2.可以到报名点直接领取准考证。  3.按照提示打印准考证(使
    2022年3月内蒙古计算机等级考试准考证打印时间
  • 电子商务设计师考试大纲
          通过电子商务设计师考试的人员熟悉信息系统和电子商务的基础知识;能参与企业电子商务系统的规划,并根据该规划进行电子商务系统的功能设计和内容设计;能指导电子商务技术员从事电子商务网站的建立、维护和管理工作;能对网上市场调研、网上促销和采购、物流配送流程设计、客户服务等提供技术支持;
    电子商务设计师考试大纲
  • 2022年华为专家级认证实验考试预约流程
      2022年华为专家级认证有笔试和实验两个环节,本文带来的是2022年华为专家级认证实验考试预约流程,请考生注意使用与笔试相同的账户登录预约,并至少提前7天完成。2022年华为专家级认证实验考试预约流程详见正文。  2022年华为专家级认证实验考试预约流程具体如下:  1、认证人员登录到华为认证网站: https:/
    2022年华为专家级认证实验考试预约流程
  • 系统分析师考试论文知识点
      系统分析师考试包含论文科目,那么论文考试知识点有哪些呢?今天编程学习网小编来为大家整理了系统分析师考试论文知识点。  软考高级系统分析师考试是根据考试大纲进行命题,因此对于考纲上的知识点要掌握好。以下为大家整理了系统分析师论文知识点:  1.信息系统工程  ·系统计划和分析  ·需求工程  
    系统分析师考试论文知识点
  • 云南省2018年下半年全国计算机等级考试报考简章
      云南省2018年下半年全国计算机等级考试报考简章已公布。报名时间为2018年6月19日至28日,考试时间为2018年9月15日至9月16日,考生考前十天内登录报名网站打印准考证。  云南省2018年下半年第52次全国计算机等级考试(NCRE)报考简章  全国计算机等级考试(National Computer Ran
    云南省2018年下半年全国计算机等级考试报考简章
  • 2021年系统规划与管理师考试大纲
      很多考生准备参加2021年系统规划与管理师考试,今天编程学习网小编为大家整理了系统规划与管理师考试大纲,供大家备考复习。  一、考试目标  通过本考试的合格人员,要求具有高级工程师的实际工作能力和业务水平,具体包括:  (1)熟练地实施信息技术服务规划和信息系统运行维护管理;  (2)制定组织的 IT服务标准和相关制度
    2021年系统规划与管理师考试大纲
  • 2017下半年系统规划与管理师考试上午真题(4)
          编程学习网小编为大家整理了2017下半年系统规划与管理师考试上午真题,以下为第四部分。   ● 物联网从架构可以分为:应用层、网络层和感知层。其中,( )提供丰富的基于物联网的应用,是物联网发展的根本目标。  (31)A.应用层  B.网络层  C.感知层  D
    2017下半年系统规划与管理师考试上午真题(4)
  • 2017年信息安全工程师考试下午真题(五)
          2017上半年信息安全工程师考试已经结束了,编程学习网小编为大家整理了信息安全工程师下午真题。      试题五〈共10分〉      阅读下列说明,回答问题1和问题2,将解答写在答题纸的对应栏内。&n
    2017年信息安全工程师考试下午真题(五)
  • 2018上半年北京信息系统项目管理师考试报名网址
          下面让编程学习网小编为大家介绍一下2018上半年北京信息系统项目管理师考试报名网址,希望能帮助大家顺利报考2018年软考考试!      报名网址:www.bjrbj.gov.cn(北京市人力资源和社会保障局网站)   &
    2018上半年北京信息系统项目管理师考试报名网址

目录