阿摩線上測驗 登入

最新科目

最新試卷

最新試題

20 在進行犯罪學研究時,為了使研究客觀可信,研究者必須考慮每個變項的信度(reliability)和效度(validity),以下敘述何者正確?(A)信度指的是所得的資料是否與測量的目標吻合(B)效度指的是測量的工具是否每次都能測量到相同的結果(C)效度的評估可分為表面效度、效標效度、建構效度、內在效度和外在效度(D)信度高等於效度高,因為重複施測所得的資料一致性高,即代表該測量工具能正確測量其所欲測量之概念

19 以下何者最可被歸類為無被害者犯罪類型? (A)甲酒後駕車上路,雖未肇事,但已對不特定用路人造成公共危險(B)甲侵占公司財物,公司負責人因顧及商譽而未報案(C)甲、乙均為成年人,基於自願而共同參與賭博(D)甲販售劣質食品,尚未查出具體消費者因食用而受傷

18 以下就傳統古典學派、實證學派與現代古典學派之比較敘述,何者正確? (A)傳統古典學派強調犯罪人的生理異常與病理特徵,實證學派則強調自由意志與刑罰威嚇,現代古典學派則主張完全排除刑罰威嚇,改以治療與矯正(B)傳統古典學派主張犯罪行為主要由社會環境與心理因素決定,實證學派主張犯罪出於理性選擇,應以明確刑罰嚇阻犯罪,現代古典學派則否認個人責任(C)傳統古典學派重視自由意志與刑罰威嚇,實證學派重視犯罪原因與個別處遇,現代古典學派則修正並延續理性選擇與罪刑均衡(D)傳統古典學派主張以治療、矯正與各別處遇取代刑罰,實證學派主張罪刑法定與罪行均衡,現代古典學派則認為刑罰不須考量比例原則,只要能控制犯罪即可

最新申論題

(二)若已取得該主機之記憶體映像檔(Memory Image),請說明如何利用 Volatility 工具進行下列分析,並寫出適當之 Volatility 分析模組(Plugin) 名稱。(17 分) ● 分析記憶體中的網路連線資訊,找出本機與遠端 IP、Port、連線狀態及所屬 PID,並判斷是否存在連往可疑外部 IP 或異常 Port 之程序。 ● 分析程序是否存在程式碼注入(Code Injection) 、異常可執行記憶體區段(Executable Memory Region)、可疑共享物件(Shared Object) 載入或可疑記憶體區域(Memory Region)等異常行為,並說明其可能造成之安全風險。 ● 利用 pslist(Process Listing)與 psscan(Process Scanning)等不同方式交叉驗證程序資訊,判斷是否存在遭 Rootkit 隱藏、已終止但程序 結構仍殘留,或未出現在正常程序鏈結中的程序,並分析其可能原因。 ● 若發現可疑程序,請說明如何利用 Volatility 擷取其程序記憶體內容或可復原之可執行檔,計算其 SHA-256 雜湊值,並說明該雜湊值於驗證證據完整性、與已知惡意程式雜湊資料庫進行比對,以及數位鑑識證據保存之用途。

(一)請利用 Linux 指令完成下列工作。 (8 分) ● 列出系統中所有執行中的程序,並依 CPU 使用率由高至低排序。 ● 找出目前已建立 TCP 連線之程序,顯示本機位址、遠端位址、連接埠、程序名稱及 PID。 ● 顯示系統目前所有處於 Listening 狀態之 TCP 與 UDP Port,並找出其對應程序。 ● 建立並保存系統記憶體映像檔(Memory Image) ,以供後續數位鑑識分析使用。

(二)假設上述程式在單一發射、循序執行的典型五階段 MIPS 管線處理器中執行,管線階段依序為 IF、ID、EX、MEM 與 WB。處理器具有由 EX/MEM 與 MEM/WB 管線暫存器至 EX 階段的完整資料轉傳路徑, 且 lw 指令載入的資料須至 MEM 階段結束後才能使用。請找出程式中可能發生的資料危障(Data Hazard) ,指出具有 RAW 資料相依關係的 指令及相依暫存器,並說明那些危障可透過資料轉傳解決,以及那些載入使用危障(Load-use Hazard)仍須插入停頓週期(Stall Cycle)。 (15 分)

最新課程

最新主題筆記

最新討論