A.進(jìn)程注入式B.文件型C.驅(qū)動級D.引導(dǎo)型E.破壞型
A.ChkRootkit B.Blacklight C.RootkitRevealer D.RootkitHookAnalyzer E.rthunter
A.在線檢測的可靠性較低 B.在線檢測對檢測人員的技術(shù)要求較高 C.離線檢測是最可靠的檢測Rootkit方法 D.離線檢測需要建立初始映像 E.離線檢測不需要建立系統(tǒng)初始映像