以下四个选项中,( )属于Windows系统安全状态分析工具。
- A.Tcpdump
- B.Tripwire
- C.Snort
- D.Process Monitor
正确答案及解析
正确答案
D
解析
(1)协议分析:Tcpdump、Wireshark(2)入侵检测:Snort(3)注册表检测:regedit(4)Windows系统安全状态分析:Autoruns、Process Monitor。(5)文件完整性检查:如Tripwire、MD5 sum。(6)恶意代码检测:如Rootkit Revealer、Clam AV。





