免費開始練習
調查局三等申論題 115年 [資訊科學組] 資訊安全實務

第 二 題

二、請分別說明動態分析在「網路通訊」、「檔案系統」與「登錄檔(Registry)」等三個層面上,通常會監控到那些典型的惡意活動?又請說明進階惡意程式如何利用「邏輯炸彈(Logic Bomb)」規避沙盒偵測?(提示:動態分析為將惡意程式放於受控環境(如沙盒Sandbox)中執行以觀察其行為)(30 分)
📝 此題為申論題

思路引導 VIP

首先,了解沙盒(Sandbox)動態分析的目的與機制。

  1. 📋 事實梳理:動態分析是看程式「執行時」做了什麼。題目問了三個層面(網路、檔案、登錄檔)以及規避技術(邏輯炸彈)。
🤖
AI 詳解 AI 專屬家教

【爭點分析】 本題測驗考生對惡意程式動態分析(Dynamic Analysis)監控標的之熟悉度,以及針對反沙盒技術(Anti-Sandbox)中「邏輯炸彈」規避機制的技術剖析。 【大前提:資安技術與實務見解】

▼ 還有更多解析內容

🏷️ 相關主題

網路攻擊手法與防禦技術
查看更多「[資訊科學組] 資訊安全實務」的主題分類考古題