社区
进程/线程/DLL
帖子详情
一个关于安全方面的面试题
junrich_835
2008-09-17 04:29:55
今天去一家公司面试,出了一个这样的面试题,要求用钩子实现,程序大致要求如下:
1.有密码保护的作用,比如我们在登录QQ的时候,希望密码不被木马窃取,要求程序能保护QQ程序密码不泄漏,我知道能用钩子截取键盘消息,但要求对其保护,却不知如何实现。
2.保护(QQ)程序,不会被植入木马,不会被修改。
3.存储到U盘,属性为只读。
4.当插入U盘时,要求(QQ)程序自动启动,保护程序也自动启动。
望各位大侠慷慨相助,吾感激不尽!
...全文
288
5
打赏
收藏
一个关于安全方面的面试题
今天去一家公司面试,出了一个这样的面试题,要求用钩子实现,程序大致要求如下: 1.有密码保护的作用,比如我们在登录QQ的时候,希望密码不被木马窃取,要求程序能保护QQ程序密码不泄漏,我知道能用钩子截取键盘消息,但要求对其保护,却不知如何实现。 2.保护(QQ)程序,不会被植入木马,不会被修改。 3.存储到U盘,属性为只读。 4.当插入U盘时,要求(QQ)程序自动启动,保护程序也自动启动。 望各位大侠慷慨相助,吾感激不尽!
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
5 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
judyxm
2009-09-17
打赏
举报
回复
感觉360好像有些类似的功能
junrich_835
2008-09-17
打赏
举报
回复
多谢各位特别是vocanicy的回复,我想面试官也不可能要我完全实现所有功能,他应该是看我对这方面了解有多深,好根据水平定工资。另外,3,4两条还没有答复呢,希望各位能给点意见。
greatws
2008-09-17
打赏
举报
回复
2.保护(QQ)程序,不会被植入木马,不会被修改。
--------------------
没有一个杀毒软件敢说100%做到
面试题就这样也太假了,能做出且能起到完全保护作用的人,也算一等一的高手了。
不过现在有钩子太老土了,现在基本上都是ring0病毒
vocanicy
2008-09-17
打赏
举报
回复
你要做密码保护,首先你就得知道常用的窃取手段
对键盘的监听方法太多,如果你不是专业人士,很难全面的防护
象键盘钩子、键盘过滤驱动等,现在已经不是什么高难度的东西
QQ以前用的方法不错,自己写一个驱动直接访问键盘芯片,从最底层截获按键防止窃听,可惜这种方法兼容性不好
判断文件是否被修改,可以对文件做校验
判断进程是否被修改,难度比判断文件高许多。因为现在远程注入的方法也很多,很难全面防护。
可以考虑截获CreateRemoteThread、Virtualxxx等API,防止其它进行对其进行修改。
你还得考虑自身进程的安全,如果你这个进程很容易被干掉,也没有太大意义。
总而言之,想完全实现上述功能,基本上你可以写出一个杀毒软件了。
lenovo218
2008-09-17
打赏
举报
回复
4.不能用Autorun.inf实现吧?会被当病毒杀了。
SanDisk的U3叫什么技术来着?貌似可以。
面试经验+基础总结
(阿里、百度、蘑菇街的面试总结)+平时的面试资料整理+我的简历,是自己平时的总结,带有主观性呢,大家可以随便看看。
前端
安全
方面
面试题
1. 请简述XSS的原理 跨站脚本攻击, 用户的数据, 数据可能是文章或评论或浏览器访问时候的某个参数, 总之是来自用户的数据, 最后被当做脚本在页面中执行, 执行的地方可能在script标签或其他标签的属性或富文本中等等… 最根本的是本来是个数据被当成了脚本变成了程序 2. 请简述XSS的防御方法 两种思路: 不要让其变成程序, 这个数据变成程序的话不让它执行 浏览器内置了对反射型XSS的防御, 当它检测到有反射型xss的时候会进行拦截 对数据进行适当转义, 包括在正文中的转义, 属性中的转义, 脚本中
网络
安全
面试题
在当今社会网络
安全
行业越来越发达,也有越来越多的人去学习,为了更好地进行工作,除了学好知识外还要应对企业的面试。 所以在这里我归总了一些网络
安全
方面
的常见
面试题
,希望对大家有所帮助。 windows常见 1:描述tcp/udp的区别及优劣,及其发展前景 TCP—传输控制协议,提供的是面向连接、可靠的字节流服务。当客户和服务器彼此交换数据前,必须先在双方之间建立
一个
TCP连接,之后才能...
2024年Unity
面试题
|五萬字 二佰道| Unity
面试题
大全,
面试题
总结【全网最全,收藏一篇足够面试】
正所谓 金三银四 ,又到了找工作的大好时机了,不知道大家有没有意向找一份更好的工作呢~ 之前写了很多Unity的学习和实例文章,但是
面试题
部分还没有
一个
系统的整理。 那本篇文章就来整理一下Unity中一些常见的
面试题
,说不准就会面试的时候就会遇到! 本篇文章会将Unity所有
方面
的面试资料都融会贯通,绝对是2022年Unity面试领域最实用的文章啦!
网络
安全
面试题
汇总(附答案)
作为从业多年的网络
安全
工程师,我深知在面试过程中面试官所关注的重点及考察的技能点。网络
安全
作为当前信息技术领域中非常重要的一部分,对于每
一个
从事网络
安全
工作的人员来说,不仅需要掌握一定的技术能力,更需要具备全面的综合素质。在我职业发展的过程中,我多次参与并负责面试网络
安全
相关岗位的候选人,同时也自己经历过多次网络
安全
方面
的面试。通过这些经验和总结,我将为大家分享一些常见的网络
安全
面试题
及答案,希望能对各位在网络
安全
领域的求职和职业发展提供一些实质性的帮助。
进程/线程/DLL
15,466
社区成员
49,169
社区内容
发帖
与我相关
我的任务
进程/线程/DLL
VC/MFC 进程/线程/DLL
复制链接
扫一扫
分享
社区描述
VC/MFC 进程/线程/DLL
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章