2023年-2024年电子物证专业考试复习题库(含答案).docx
《2023年-2024年电子物证专业考试复习题库(含答案).docx》由会员分享,可在线阅读,更多相关《2023年-2024年电子物证专业考试复习题库(含答案).docx(78页珍藏版)》请在第一文库网上搜索。
1、2023年-2024年电子物证专业考试复习题库(含答案)单选题1 .安卓手机的软件安装包格式为()A、msiB、exeC、apkD、ipa参考答案:C2 .电子证据、数字证据、计算机证据三者之间的关系是()。A、电子证据包含数字证据、数字证据包含计算机证据B、电子证据包含计算机证据、计算机证据包含数字证据C、计算机证据包含电子证据、电子证据包含数字证据D、数字证据包含电子证据、计算机证据包含电子证据参考答案:A3 .在Windows操作系统中用于打开注册表编辑器的命令是()oA、 msconfigB、 openC、 regeditD、 read参考答案:C4 .关于日志分析,错误的是:()A、
2、删除但未被覆盖的日志可以进行日志恢复B、可以通过关键词搜索查找被删除的日志C、日志分析无法定位攻击者的操作D、日志分析可以查看入侵者访问网页木马的相关信息参考答案:C5 .Windows操作系统怎么在命令行里面查看ip详细信息()A、 ipconfigB、 ifconfigC、 ipconfig/a11D、 ifconfig/a11参考答案:C6 .windows系统中拥有最高权限的用户是()A、 administratorB、 adminC、 rootD、 guest参考答案:A7 .下列属于计算机输出设备的是()。A、打印机B、键盘C、鼠标D、扫描仪参考答案:A8 .可以同时查看本机IP地
3、址和MAC地址的命令是()。A、pingB、dirC、 FormatD、 ipconfig/a11参考答案:D9 .通常一个完整的邮件通常不包括()。A、邮件头B、正文C、附件D、邮件尾参考答案:D10 .按照检验过程,电子物证检验的四个阶段是()。A、案件受理一一提取数据一一检验数据一一分析数据并得出结果B、案件受理一一提取数据一一检验数据一一形成鉴定文书C、提取数据一一检验数据一一分析数据并得出结果一一形成鉴定文书D、提取数据一一分析数据一一检验数据一一形成鉴定文书参考答案:C11 .下列属于基本系统进程的是()A、win1ogon,exeBtermsvr.exeC、wins,exeD、s
4、nmp.exe参考答案:A12 .在进行电子物证检验时,如果嫌疑人将多个JPEG图片的扩展名改为了其他名称,需要通过()方法才能找到这些文件。A、散列值比对B、关键字搜索C、文件签名分析D、文本风格比对参考答案:C13 .在计算机系统里,硬盘的每扇区的默认大小为:()A、512字节B、1024字节C、 512位D、 1024位参考答案:A14 .下面关于计算机证据、电子证据和数字证据概念之间关系表述正确的是()。A、电子证据是数字证据的一个子集B、电子证据就是计算机证据C、数字证据是计算机证据的一个子集D、数字证据是电子证据的一个子集参考答案:D15 .安卓手机连接电脑获取数据需要在手机中打开
5、什么设置()A、开发者模式B、测试者模式C、使用者模式D、高级模式参考答案:A16 .下面输出长度可以为512位的Hash算法的是()A、MD5B、SHAC、CRCD、SUM参考答案:B17 .IPv6规定的IP地址长度是()位。A、32B、64C、128D、256参考答案:C18.讦地址172.16.128.19是()。A、Internet地址B、环回地址C、MAC地址D、私有地址参考答案:D19 .电子邮箱是(),具有指向特定人的特点。A、网络特征B、标识特征C、唯一特征D、准确特征参考答案:A20 .如果对象将多个JPEG图片的文件的扩展名改为其他名称,需要通过()可以快速找到这些文件?
6、A、散列值比对(MD5)B、散列值比对(SHAT)C、文件签名分析D、以上答案均不正确参考答案:C21 .以下属于MAC地址的是?()。A、72.168.1.1B、255.255.255.0C、1C-4B-D6-AD-26D、1C-4B-D6-AD-26-D7参考答案:D22 .域名通常与下面哪个相对应?()A、MAC地址B、网络C、IP地址D、以上都不是参考答案:C23 .不能用来进行数据恢复的工具软件是()。A、 EncaseB、 ExifShowC、 EasyRecoveryD、 Fina1Data参考答案:B24 .扩展名为PNG文件通常是一个()。A、视频文件B、音频文件C、文本文件
7、D、图片文件参考答案:D25 .以下关于文件删除的说法中,不正确的是:()A、文件目录项的首字节改变为十六进制值E5。B、文件数据所占的簇被更新为未分配状态。C、文件数据被填充为OOh。D、文件的数据仍然保留在原位置。参考答案:C26 .能深入操作系统底层查看s1ack空间、未分配空间等数据的工具是()。A、 EasyRecoveryB、 Fina1DataC、 Ns1ookupD、 Encase参考答案:D27.下接口中是显示器接口的是()A、VGAB、 PCI-eC、 SATAD、IDE参考答案:A28 .对存储介质只读设备的作用叙述不正确的是()。A、能使证据盘数据的属性不发生变化B、保
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2023 2024 电子 物证 专业 考试 复习 题库 答案