Более подробно в приложении к тесту.
1 / 14 Изучите функцию main в файле asm_1.txt, рассмотрите ее структуру и ответьте, какое число будет выведено на экран в результате работы программы?
2 / 14 в приложении
3 / 14Какие четыре WinAPI функции вызываются в программе? Перечислите названия функций через пробел в порядке их вызова в программе.
4 / 14Какое имя будет у текстового файла, создаваемого в программе?
5 / 14 Что из списка не будет записано в создаваемый файл?
6 / 14Запишите полный путь исполняемого файла, который создается процессом WScript. Учитывайте, что файл будет исполняемым, его расширение будет не .exe.
7 / 14Запишите размер этого файла в килобайтах.
8 / 14Запишите MD5-хеш этого файла.
9 / 14С каким доменом производились коммуникации у вредоносного кода, внедрённого в процесс iexplore.exe?
10 / 14Укажите полный путь до исполняемого файла, закреплённого в ключе реестра «HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Test Update».
11 / 14Запишите имя службы, осуществляющей запуск файла «c:\users\Администратор\appdata\local\temp\for_sc.exe».
12 / 14Что из списка реализует этот Powershell скрипт?
Проанализируйте файл posh_1.txt, который содержит в себе командную строку для подозрительного процесса Powershell. Необходимо декодировать Base64-закодированную строку.
13 / 14С каким сетевым адресом происходит взаимодействие? Запишите URL-адрес.
14 / 14 Какое имя будет у запускаемого файла?
| Гарантия на работу | 1 год |
| Средний балл | 4.53 |
| Стоимость | Назначаете сами |
| Эксперт | Выбираете сами |
| Уникальность работы | от 70% |