阿摩線上測驗
登入
首頁
> 最新資料
最新資料
瀏覽最新的試卷、試題和詳解,掌握最新考試資訊
最新科目
移民四等◆法學知識
稅務三等◆法學知識
稅務四等◆法學知識
最新試卷
115年 - 115 高等考試_三級_航空器維修:航空儀電系統#142309(5題)
115年 - 115 高等考試_三級_人事行政:現行考銓制度#142308(4題)
115年 - 115 高等考試_三級_機械工程:機械製造學#142307(5題)
115年 - 115 高等考試_三級_資訊處理:資通網路與安全#142306(9題)
115年 - 115 高等考試_三級_檔案管理:檔案技術服務#142305(4題)
115年 - 115 高等考試_三級_航空器維修:定翼機及旋翼機基本原理#142304(5題)
115年 - 115 高等考試_三級_檔案管理:檔案應用服務#142303(4題)
115年 - 115 高等考試_三級_氣象:大氣動力學#142302(5題)
115年 - 115 高等考試_三級_測量製圖:空間資訊理論及實務(包括航空測量與遙感探測、地圖學及地理資訊系統)#142301(4題)
115年 - 115 高等考試_三級_法制:刑法與刑事訴訟法#142300(4題)
最新試題
40.汽車行經高速公路於服務區、休息站內停放逾_____小時,應予拖吊、移置、保管、處理外,並應予以舉發處罰。(A)3(B)4(C)5(D)6
39.以詐術或其他不正當方法參加汽車駕駛人、汽車修護技工、汽車檢驗員、汽車駕駛考驗員之考驗或檢定者,自被查獲日起_____年內,不得參加該類證照之考驗或檢定,並撤銷其取得之該類證照。(A)2(B)3(C)4(D)5
38.車輛夜間行駛於高速公路及快速公路時,同向前方_______內有車輛行駛,不得使用遠光燈。(A)三十公尺(B)五十公尺(C)一百公尺(D)以上皆非
最新申論題
4. Plasma sterilization
3. Individual quick freezing
2. Climacteric fruit
最新課程
(測試用)國中數學測試
講師:
tina
簡介:
國中數學描述國中數學描述國中數學描述國中數學描述國中數學描述 國中數學描述國中數學描述國中數學描述 國...
國中教育會考自然科
講師:
【站僕】摩檸Morning.
簡介:
國中地球科學 理化 生物
會計學(含中級會計學)
講師:
解答在私人筆記,請按讚!
簡介:
提供給對學習會計學有興趣的人士(沒有學過的也可以看,從頭教起!),不管是在學、升學(如:四技二專的入...
最新主題筆記
(國考)Knee camel sign
描述:
螢光筆為國考考過重點內容
(國考)Knee modified helfet test
描述:
螢光筆為國考考過重點內容
第5章 應收款項
描述:
應收款估計方式。應收票據求數字。
最新討論
59.下列何種生藥適用於解痙攣及抗發炎? (A)Valerian (B)Feverfew (C)Chamomile (D)Forskolin
6 下列何者非屬行政法人法規定之行政法人績效評鑑內容? (A)人員進用之達成率 (B)年度執行成果之考核 (C)營運(業務)績效及目標達成率之評量 (D)自籌款比率達成率
16 成年人甲於半年前經醫生診斷為失智,某日清醒時,將一筆土地贈與於乙,並在公證人面前口述 表示要將該地送乙。該贈與契約之效力如何? (A)有效 (B)無效 (C)效力未定 (D)得撤銷
33. 根據圖中的程序樹與事件時間軸,下列哪一項最合理地 描述此事件的初始執行鏈? (A) 使用者開啟 Word 文件後,WINWORD.EXE 觸發 PowerShell,PowerShell 再啟動 rundll32.exe 載入可疑 DLL,後續出現 regsvr32.exe 對外連線 (B) WinUpdateSvc 服務建立於 09:12:46,因此可推論它是最早觸發整個程序鏈的來源 (C) explorer.exe 啟動 WINWORD.EXE 屬於正常使用者操作,因此後續所有子程序都 應視為 Office 正常外掛行為 (D) regsvr32.exe 對外連線後觸發 rundll32.exe,再由 rundll32.exe 開啟 PowerShell,最 後啟動 Word 文件
34. 【題組 4】情境如附圖所示,關於 update.dat 的初步分析,下列哪一項判斷最適當? (A) update.dat 的副檔名不是 .dll,所以即使 PE Header 顯示為 DLL,也不應視為可執 行元件 (B) update.dat 含有 Mozilla/5.0 與 POST /api/v2/checkin,因此只能判斷它與網頁瀏覽 有關 (C) update.dat 位於使用者暫存目錄,因此一定是瀏覽器或 Office 自動產生的暫存檔 (D) update.dat 雖以 .dat 命名,但檔案型態為 PE DLL,且同時出現程序注入、反除 錯、持久化與網路通訊相關字串 第 16 頁,共 22 頁 115 年第 2 次資訊安全工程師-中級能力鑑定【公告試題】 第二科:資訊安全防護實務 考試日期:115 年 08 月 22 日 答案 題目
35. 【題組 4】情境如附圖所示,若調查人員要確認是否存在程序注入或記憶體中惡意程 式碼執行跡象,下列哪一項證據最直接支持此判斷? (A) Event ID 7045 顯示建立了 WinUpdateSvc 服務,因此可直接證明 regsvr32.exe 被 注入 (B) netscan 顯示 regsvr32.exe 對外部 IP 建立 TCP/443 連線,代表發生程序注入 (C) pslist 顯示 WINWORD.EXE、powershell.exe、rundll32.exe 與 regsvr32.exe 的父子 程序關係 (D) malfind 顯示 rundll32.exe 與 regsvr32.exe 存在 PAGE_EXECUTE_READWRITE 的 記憶體區段