尧图网站设计 尧图网站设计YAOTU DESIGN
ARTICLE DETAIL

资讯详情

深耕网站设计与一线实操的经验洞察。

360校招Windows方向客观题考点拆解与备考复盘

360校招Windows方向客观题考点拆解与备考复盘 360校招技术岗客观题Windows方向实战拆解从考点到备考的完整复盘每年校招季360技术岗的笔试总是讨论度很高。题目覆盖面广、题量不小、客观题占比高尤其Windows方向的客观题看起来都是“基础题”但想拿高分并不容易。我前年完整走了一遍360校招技术岗的笔试流程也在网上刷到过不少2023年的真题回忆帖结合身边同学的反馈今天把Windows方向客观题的考点、做题思路和备考方法整理出来给准备投360以及同类大厂技术岗的同学做一个参考。这篇文章适合三类人一是马上要参加校招笔试的应届生二是工作1-3年想跳槽到安全或系统方向岗位的开发者三是单纯想系统梳理Windows基础知识的工程师。文章不会贴原题但会把题目背后考察的知识点全部拆透因为客观题的原题是刷不完的知识点是有限的。1. 360校招技术岗笔试Windows方向客观题到底在考什么1.1 笔试整体结构与Windows方向的定位360校招技术岗的笔试通常分两部分客观题和主观题。客观题包含单选、多选、判断题覆盖计算机基础、网络、操作系统、数据结构、安全基础等内容。这里要特别注意360本身是安全公司所以操作系统方向的知识点比重比其他互联网公司要高尤其Windows方向因为它家的核心产品和安全研究深度绑定Windows平台。从2023年真题回忆看Windows方向客观题在所有客观题里占比大概20%到30%。具体分布大概是操作系统原理进程、内存、文件系统占三分之一Windows特有机制注册表、服务、事件日志、批处理占三分之一Windows上的开发与部署环境变量、路径、Docker、WSL占剩下三分之一。这种分布说明360要的不是只会背操作系统课本的人而是真正在Windows环境下干过活的人。很多人复习操作系统时只看Linux这是个误区。Windows在进程模型、内存管理、文件系统上跟Linux差异很大笔试专门出Windows方向的题目就是在筛选对Windows平台有真实使用经验的人。我身边有同学Linux八股背得滚瓜烂熟结果在Windows的DLL机制和注册表题目上连续丢分非常可惜。1.2 客观题题型与分值逻辑客观题的题型主要是单选和不定项选择。不定项选择是丢分重灾区因为它的计分规则通常是“多选、少选、错选均不得分”这就要求对知识点掌握得非常精确不能只记个大概。另一个值得注意的点是360的客观题有明显的安全导向。比如考进程时不会只问你进程和线程的区别而是会结合“DLL注入”“进程注入”这些安全场景来出题考命令时不会只问命令的作用而是会问“收集Windows主机信息用哪条命令”“查看网络连接和端口对应进程用哪条命令”。这说明出题人默认你具备安全从业者的视角而不只是一个普通开发者。所以在备考时不能只看《计算机操作系统》教材还要把Sysinternals工具套件、Windows常见攻击面、Windows日志审计这些内容纳入复习范围。下面我按考点模块逐一拆解每个模块都会告诉你“考什么”“为什么考”“怎么答”。2. Windows基础体系考点拆解从系统原理到命令行2.1 进程、线程与内存管理安全视角下的高频考点Windows方向客观题里操作系统原理类题目占比最高而且经常和安全场景结合。先说进程与线程。Windows的进程创建用的是CreateProcess这点和Linux的fork完全不同笔试常考的是CreateProcess创建进程时会传入STARTUPINFO结构体用于指定窗口位置、安全属性等。有些同学没写过Windows下的进程创建代码对这个结构体完全没概念碰到相关选项就会犹豫。再说线程。Windows线程的优先级级别和Linux不一样Windows有32个优先级级别从0到31而且区分进程优先级类和线程相对优先级。常考的点是进程优先级类如HIGH_PRIORITY_CLASS和线程相对优先级如THREAD_PRIORITY_HIGHEST共同决定线程的最终调度优先级。这个知识点如果你只背过“优先级高的先执行”面对具体数值题就会懵。内存管理方面Windows使用的分页机制和内存保护DEP、ASLR也是安全方向最爱考的。比如随机化基址ASLR在Windows上是默认开启的系统DLL和应用程序DLL每次启动时加载基址不同这个知识点经常结合“绕过ASLR”的攻击场景出题。客观题不会考太深的利用细节但会考察你是否理解ASLR的作用原理。文件系统这里Windows的NTFS和Linux的ext4差别很大。常考点包括NTFS的MFT主文件表、ADS备用数据流、EFS加密文件系统。其中ADS是非常安全向的考点因为攻击者可以把恶意程序藏到文件的数据流里用正常命令看不出来。类似这种“原理安全”结合的题目如果你理解了机制基本就是送分题但如果你只停留在“Windows文件系统是NTFS”这个层面选项一多就懵。2.2 环境变量与系统信息收集命令客观题必杀技这一块是备考性价比最高的因为题目非常固定基本就是命令和参数的记忆与辨析。先说环境变量。Windows环境变量有用户级和系统级之分优先级是“进程级环境变量 用户级环境变量 系统级环境变量”。常考的是PATH这个变量它决定了系统在哪个目录下查找可执行文件。笔试可能给你一堆路径问你把某个目录加到PATH后执行命令时搜索顺序是什么也可能问set、setx这两个命令的区别答案是set只在当前命令行窗口临时生效setx会持久化写入注册表。收集主机信息这一块systeminfo是最基本的可以拿到系统版本、物理内存、网卡信息、补丁列表等。但客观题更爱考的是专项命令组合需求场景推荐命令备注查看系统信息systeminfo含系统版本、补丁、内存查看网络连接和端口netstat -ano-o显示对应进程PID查看进程列表tasklist配合/svc查看进程对应服务查看开机自启项reg query HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run常见攻击持久化位置查看计划任务schtasks /query /fo LIST /v/v输出详细内容查看系统日志wevtutil qe ApplicationPowerShell用Get-WinEvent更好这是2023年真题里出现频率很高的命令集。尤其netstat -ano这个几乎每年都考经常和安全场景结合比如“发现主机有异常外连如何定位是哪个进程发起的”标准答案就是先用netstat -ano拿到外连端口对应的PID再用tasklist或tasklist /fi pid eq 1234查这个PID对应哪个程序。这个排查思路笔试考面试也会问工作之后更是每天都在用。2.3 编码与乱码问题Windows中文环境的一等考点热词里出现了“windows乱码的乱码大全”搜这个的同学多半是在Windows命令行下遇到了中文输出乱码。笔试确实会考编码但不会让你写“乱码大全”而是考乱码产生的原因和解决办法。这背后是Windows用GBK代码页936作为中文系统默认编码而Linux和现代工具链默认用UTF-8两边一混就容易乱码。典型场景是在Windows命令行里运行一个输出UTF-8编码文本的Python脚本结果中文全是乱码。解决办法是执行chcp 65001把活动代码页切到UTF-8或者脚本内部指定输出编码。笔试可能考你chcp 65001的作用是什么答案是把当前控制台的代码页切换为UTF-8编码65001。也可能考Windows记事本默认以什么编码保存新文件答案是UTF-8这里有个历史坑旧版记事本保存的文件带BOM头新版已默认无BOM的UTF-8。另一个常考坑是Python 2时代的编码问题现在校招的同学大多用Python 3但考题里偶尔会出现历史遗迹。我的建议是不要死记硬背而是理解编码的链路文件保存时的编码、解释器读取时的编码、控制台输出时的编码任何一个环节不一致都会乱码。理解了这条链路无论题目怎么变你都能根据“链路断在哪一环”来选答案。3. Windows环境下的开发工具链笔试最爱问的部署题3.1 Docker Desktop在Windows上的部署要点2023年的笔试题里出现了不少“在Windows上安装和使用xxx”的题目Docker就是其中之一。这类题目贴近真实工作场景因为校招生入职后大概率要在Windows笔记本上配开发环境公司想看看你有没有踩过这些坑。Windows装Docker的核心是Docker Desktop它依赖两个东西WSL 2或Hyper-V。现在的默认方案是WSL 2后端因为启动更快、内存占用更可控。常考点包括Docker Desktop在Windows上运行Linux容器默认需要启用WSL 2启用WSL 2的前提是Windows 10版本在2004以上Build 19041以上如果打开Docker Desktop提示“WSL 2 installation is incomplete”需要先更新WSL内核。还有个高频坑Docker Desktop启动后容器里访问宿主机服务时不能用localhost在Windows下要用host.docker.internal这个特殊DNS名称。这个点笔试经常拿来考因为很多人第一次在Windows上用Docker会卡在这里。我在实际工作中也经常用这种方式联调宿主机上的MySQL和Redis属于必备知识点。与之相关的还有“容器数据卷”和“端口映射”的基础题比如-v D:/data:/app/data这种挂载语法会区分大小写盘符。很多新手在Windows上把路径写成-v d:/data:/app/data也能运行但实际规范写法是盘符大写。笔试选项里如果出现大小写不同写法的挂载路径通常就是用来分辨你是否真的实操过。3.2 Redis、MySQL、Elasticsearch在Windows下的安装与配置热词搜索里“windows安装redis”“redis windows下载”“windows安装mysql”“windows启动elasticsearch”都有很高的搜索量说明这是校招季大家集中踩坑的地方。笔试里对应的是安装路径、配置文件、启动命令和常见报错原因。先说明一个原则性问题Redis官方并不原生支持Windows。目前Windows上的Redis要么用微软维护的旧版本分支停留在3.x要么走WSL 2或Docker。笔试如果问“Redis能否直接安装在Windows Server上”标准答案要分开说传统方式是运行老版本或第三方编译版但官方推荐做法是在Linux的WSL或Docker容器里跑。这个细节很多人不知道选项一出就暴露了。MySQL在Windows上的安装相对友好但有两个点必考一是my.ini配置文件的存放位置和关键参数比如port、basedir、datadir二是安装服务用mysqld --install启动服务用net start mysql卸载服务用mysqld --remove。注意mysqld --install这个命令必须在拥有管理员权限的cmd中运行而且要先在命令行里cd到MySQL的bin目录否则会报“服务名无效”或“系统错误2”。Elasticsearch在Windows上启动必考的坑是ES默认不允许以root/Administrator身份运行在Windows上会提示“can not run elasticsearch as root”的对应版本以及它依赖JDK。启动ES之前必须先确认JAVA_HOME环境变量已正确指向JDK安装目录。2023年热词里“windows启动elasticsearch”搜得多说明很多人在这个环节卡住了卡住的原因十有八九是JAVA_HOME没配置好或者ES版本和JDK版本不匹配。这里有个通用的排查方法论在Windows上部署开发组件遇到启动失败第一步永远是打开命令行手动运行启动命令看它输出的错误信息而不是找什么一键修复工具。笔试里那些“以下哪个操作可以解决ES启动报JDK错误”的题正确选项通常就是“配置JAVA_HOME环境变量并重启终端”。3.3 WSL与Windows子系统校招新贵考点WSLWindows Subsystem for Linux这两年在校招笔试里出现频率明显上升原因很简单它在实际开发中用得越来越多了。热词里有一条“ps c:\windows\system32 wsl -d ubuntu-22.04 系统找不到指定的文件。错误”这就是一个非常典型的实操报错笔试完全可能拿类似的场景出题。先说WSL的本质它不是虚拟机也不是模拟器而是一个在Windows内核之上实现了Linux系统调用接口的兼容层WSL 1或者轻量VMWSL 2。WSL 2使用真正的Linux内核所以Docker Desktop首选WSL 2后端。wsl -d ubuntu-22.04报“系统找不到指定的文件”常见原因有两个一是这个名字的发行版没装或者名字写错了需要先执行wsl -l -v查看当前安装了哪些发行版二是安装了但没启动可以执行wsl --set-default ubuntu-22.04设为默认再执行wsl进入。笔试选项里经常把“发行版名称错误”和“Windows版本不支持”混在一起让你区分你要记住只要Windows 10版本在1903以上WSL基本都能用报“找不到文件”大概率是发行版没装或名称不对。另一个WSL高频考点是文件系统互通在Linux的WSL里访问Windows文件通过/mnt/c/路径在Windows里访问WSL文件系统通过\\wsl$\Ubuntu-22.04\home\用户名\这种UNC路径。这个知识点笔试爱考面试也爱问而且工作中经常用到建议牢牢记住。4. 系统维护、脚本自动化与故障排查笔试里的硬核实操题4.1 bat批处理脚本考点与实用模板2023年热词里有一条很具体的“请帮我生成一段bat批处理代码用于优化Windows系统的游戏性能包括关闭不必要的后台服务、调整电源模式为高性能、优化网络延迟、清理系统临时文件。”这几乎就是一道现成的笔试题和面试题。虽然笔试客观题不会让你手写整段脚本但会考脚本里的关键命令的作用和优先级。先看优化网络延迟这个需求。常见做法是netsh interface tcp set global autotuningleveldisabled或netsh int tcp set global rssenabled其中autotuningleveldisabled是关闭TCP接收窗口自动调谐级别早期的网络优化教程会推荐这个来降低延迟但对现代系统来说并不总是好方案。笔试如果考到你要知道这个命令的作用是调整TCP接收窗口自动调谐级别而不是“开启QoS”。再看关闭后台服务。批处理里常用sc config或net stop操作服务但需要注意权限问题很多系统服务的sc config需要管理员权限。笔试题会问“以下哪个命令可以停止名为XXX的服务”答案通常是net stop XXX或sc stop XXX两个都行但sc stop更接近底层控制。再看清理临时文件。批处理里常见的是del /q /f %temp%\*和del /q /f C:\Windows\Temp\*。这里有个很隐蔽的坑%temp%是当前用户的环境变量指向当前用户专属的临时目录而C:\Windows\Temp是系统级临时目录普通权限无法列出和删除所有文件。批处理如果没提权就清C:\Windows\Temp会报“拒绝访问”。笔试题可能会问“清理临时文件失败的原因”答案就是权限不足。下面是我在实际工作里用过很多遍的、相对安全的一款bat优化模板笔试备考时可以对着看每一行的作用echo off :: 需要管理员权限运行 net session nul 21 if %errorlevel% neq 0 ( echo 请右键选择“以管理员身份运行” pause exit /b ) :: 调整电源计划为高性能 powercfg /setactive 8c5e7fda-e8bf-4a96-9a85-a6e23a8c635c :: 关闭指定非必要服务需根据实际情况调整服务名 sc config DiagTrack start disabled net stop DiagTrack 2nul :: 清理当前用户临时文件 del /q /f %temp%\* 2nul :: 刷新DNS缓存改善域名解析 ipconfig /flushdns echo 优化完成 pause注意几个细节第7行的net session nul 21是用来检测是否拥有管理员权限的经典写法没有管理员权限时执行net session会返回非零错误码。powercfg /setactive后面跟的GUID是“高性能”电源计划不同系统版本只要执行powercfg /list就能查到这个GUID不要死记。笔试不太可能让你默写GUID但可能会考“查看电源计划用哪条命令”答案是powercfg /list。4.2 服务管理与系统优化注册表、自启动与性能开关Windows服务管理是客观题的常客。重点记住sc命令是和控制管理器通信的工具net命令更偏向用户交互场景。sc create可以创建服务sc delete删除服务sc config修改服务配置。笔试经常把net start和sc start混在选项里二者都能启动服务但sc start可以传递参数并且适用的服务类型更广。开机自启项的排查也很重要这在安全场景里就是“持久化”的常见手法。注册表里三个关键位置要记熟HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run所有用户通用的自启动项HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run当前用户的自启动项HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Run32位程序在64位系统上的自启动项笔试真题经常让你从注册表路径里选出“开机自启动项所在位置”或者给你一个恶意软件行为问它可能通过哪个注册表项实现开机自启。安全方向的同学应该都能一眼锁定Run键。另外一个常考的是用msconfig查看系统配置和服务启动状态但msconfig是图形工具命令行场景下更常用reg query或PowerShell的Get-ItemProperty。系统优化方面“游戏性能优化”对应的命令会自动牵扯到电源计划和延迟。powercfg除了切换电源计划还可以用powercfg /h off关闭休眠功能释放磁盘空间这个也是笔试常见选项。还有bcdedit命令用于管理引导配置数据比如bcdedit /set nx AlwaysOn开启DEP。这类命令的特点是会写系统引导配置改错了可能导致无法开机所以笔试如果考到一般只考命令的作用不会深挖参数。4.3 驱动签名、硬件兼容性与系统日志排错题的常客热词里有一套组合“windows 无法验证此设备所需的驱动程序的数字签名”和“claude.exe 与你运行的 windows 版本不兼容请查看计算机的系统信息”。这两个一个对应驱动签名验证机制一个对应PE文件兼容性检查都是Windows故障排查方向的好题目。先说驱动签名。Windows从Vista 64位系统开始强制要求内核模式驱动必须经过数字签名否则默认拒绝加载。如果硬件设备的驱动没有签名或签名过期设备管理器里会显示黄色感叹号提示“Windows无法验证此设备所需的驱动程序的数字签名”。笔试如果考这个选项里往“数字签名”上靠的一般都对。实操层面临时绕过的方式是在高级启动选项里选择“禁用驱动程序强制签名”但这个只对当前启动会话有效重启后失效。这个知识点安全方向的同学会比较熟因为内核驱动对抗的时候就经常涉及。再看软件兼容性错误。claude.exe与你运行的Windows版本不兼容这类提示本质是PE格式里的SupportedOS字段或子系统版本号高于当前系统的版本。Windows在选择是否运行一个EXE时会读取PE头的MajorSubsystemVersion和MinorSubsystemVersion如果目标系统版本比它低就直接拒绝启动。笔试可能考“如何查看一个EXE文件的目标系统版本”标准答案是使用dumpbin /headers看SUBSYSTEM VERSION字段或者使用sigcheck这类工具。排错题里还会考到eventvwr事件查看器和wevtutil命令。比如系统启动蓝屏后最近的应用程序错误日志可以在“应用程序”日志里查但“系统”日志里也能看到与内核相关的错误。区分“应用程序日志”和“系统日志”的用途是Windows管理方向客观题的一个基础考点。4.4 系统信息收集与主机巡检实战从命令到思路前面第2.2节列了命令速查表这里我补充一个完整的主机信息收集场景。笔试客观题有时候会给你一个“假设角色”比如“你是安全运维工程师收到告警称某台Windows主机疑似被入侵以下哪组命令最能帮助你快速定位问题”。这种题考的不是单条命令而是命令的组合逻辑。我的标准动作是先跑netstat -ano看有没有异常外连或监听端口跑tasklist /svc看进程和服务对应关系找可疑进程跑schtasks /query /fo LIST /v查看计划任务排查持久化跑reg query检查Run键和RunOnce键排查启动项跑wevtutil qe Security或PowerShell的Get-WinEvent查登录日志看有没有异常登录笔试选项里如果出现“直接重启系统”“格式化硬盘”这类选项一定是干扰项。出题人想看的是你有没有“冷静的排查顺序”。这个思路在面试中也很有价值因为面试官问“你入职后会怎么做应急响应”其实想听的就是这套有条理的动作而不是你背了哪条命令。5. 高频真题分析与答题技巧把客观题答成送分题5.1 典型真题的知识点解构我在整理2023年真题回忆帖的过程中发现有几个知识点几乎年年出现这里挑三个做解构分析。第一个是“任务管理器里的内存和性能数据来源”。任务管理器的性能页可以显示CPU、内存、磁盘、GPU的使用率Windows内核通过性能计数器Performance Counter和ETWEvent Tracing for Windows来采集这些数据。笔试题可能问“以下哪个工具可以实时查看系统性能计数器”正确答案是perfmon。这道题背后考的是Windows性能监控体系如果你只知道perfmon这个名字而不懂它和ETW的关系换个问法就抓瞎。第二个是“查看某个端口被哪个进程占用”。这个前面提过组合技是netstat -ano找PIDtasklist /fi pid eq PID找进程名。真题的常见变体是“在Windows命令行中执行netstat -ano后查看Local Address列发现0.0.0.0:135处于LISTENING状态下列说法正确的是”0.0.0.0:135表示该服务监听在所有网络接口的135端口上外网机器无法直接访问只能说明防火墙起了作用而不是服务没有对外开放。这个细节能区分出你是不是真的看懂过netstat的输出。第三个是“系统无法正常关机的原因”。选项可能包含有程序拒绝退出、电源管理驱动问题、系统更新未完成、快速启动功能导致关机异常。正确答案通常是一个或两个但多选很容易漏选。我的建议是凡是涉及Windows关机异常的知识点从“用户态进程”和“内核态状态”两个层面去思考用户态是程序拦截了关机消息WM_QUERYENDSESSION内核态是电源驱动或快速启动Fast Startup导致的休眠文件写入异常。5.2 选择判断题的排除法与推断逻辑客观题做多了你会发现不会的题也是有套路的。Windows方向客观题的常设干扰项大概有这么几类概念越界把Linux的命令用词混到Windows题目里比如把grep说成Windows自带的文本搜索命令。要记住Windows的原生命令是findstr和find。权限混淆把需要管理员权限的操作说成普通权限也能完成比如“普通用户可以直接修改系统服务启动类型”。正确的做法是服务配置修改需要管理员权限。版本混淆拿旧版本的机制来答新版本的问题比如“Windows不支持任何WSL功能”。只要记住Windows 10 1903以上都支持就不会被这个干扰项带偏。因果倒置把“结果”说成“原因”。比如“因为系统蓝屏所以更新了驱动”这属于干扰项正确的因果是“驱动异常导致蓝屏”。多选和不定项选择还有一个“宁缺毋滥”的注意点360这类公司的不定项选择多选、少选、错选都不得分。如果五个选项里你能确定两个是对的另外三个完全没把握那不如只选这两个确定的实际上要小心如果这题是“以下哪些是正确的”而你能确认A和B正确C完全不确定那么只选AB确实是最稳妥的。但如果题目是“以下哪项是错误的”你的策略就要反向因为错误项通常只有一个。我先说明这个策略不能覆盖所有情况但它能帮助你控制风险。最核心的还是把知识点吃透至少把每个考点的“常见正确答案”和“常见干扰项”都过一遍。5.3 时间分配与做题顺序建议360笔试的客观题题量一般在40到60道之间时间在1小时左右平均每道题只有1分钟多一点。实际做题时我的建议是前30秒内能确定答案的题直接选完不回头超过1分钟还没思路的题目先标记跳过最后再回来多选题每道最多给2分钟因为它的容错率低需要多核对一遍全部做完后如果有时间优先检查多选题因为多选/少选/错选都不得分在时间分配里还要考虑主观题。如果客观题和主观题是同一场考试我的做法是先花5分钟把主观题浏览一遍因为主观题往往分值大且和客观题知识点互通浏览能帮你在做客观题时提前整理思路。6. 备考路线与实用资源推荐6.1 三个阶段的备考节奏如果你离笔试还有三到四周我建议这么安排第一周过一遍操作系统核心概念。这里不需要用专门的Windows书籍大学教材的进程、线程、内存、文件系统章节足够。重点是看Windows和Linux的对比逐条列出差异。第二周集中学习Windows命令行和系统管理命令。每天在虚拟机里实际操作20条命令包括文件操作、网络操作、服务管理、系统查询。不要只看不敲命令的记忆只能靠肌肉记忆。第三周刷Windows运维和安全方向的题。网上有大量“Windows运维面试题”“Windows安全基础题”这类资源拿来做练习重点分析错题的考点。第四周做真题模拟。严格控制时间练习整套试卷的节奏。我在第四周每天上午严格按照考试时间9点到10点半做一套全真模拟下午分析错题效果非常明显。6.2 值得收藏的工具与资料清单以下是我在实际备考和工作里反复用的东西按类型整理系统信息收集systeminfo、msinfo32图形界面、PowerShell的Get-ComputerInfo进程与网络排查Sysinternals工具套件里的Process Explorer、TCPView事件日志分析wevtutil、PowerShell的Get-WinEvent系统文件检查sfc /scannow、DISM /Online /Cleanup-Image /RestoreHealth命令行参考微软官方文档的“Windows Commands”页面安全操练环境本地虚拟机装一个Windows 10/11日常用它代替Linux做开发亲身体验各种坑sfc /scannow和DISM也出现在热词搜索里前者用于扫描并修复受保护的系统文件后者用于系统映像修复。当sfc报告“找到了损坏文件但其中有一些文件无法修复”时通常需要先跑DISM再跑SFC。这个组合也是笔试排错题的高频考点逻辑一定要记牢DISM修组件存储SFC修系统文件不能反过来。6.3 最后再聊几句笔试之外的认知我见过很多同学把360校招笔试当作单纯的“刷题考试”这是不对的。360笔试的客观题尤其Windows方向本质上是在考察你对一个平台的理解深度。为什么互联网公司安全工作那么看重Windows因为企业内网里Windows终端占比太高安全软件、EDR、主机审计、漏洞分析全部绕不开Windows。所以备考时不要只刷题要建立一种“Windows环境下的工程师直觉”。拿到一台Windows机器脑子里的第一反应应该是它是什么系统版本打了哪些补丁装了哪些软件开放了哪些端口运行了哪些服务有没有异常的启动项和计划任务这套直觉靠刷题刷不出来必须靠真机操作积累。如果你手边没有Windows机器装一台虚拟机花不了多少时间但带来的收益远超刷一百道题。从今天开始把日常的开发、写脚本、测试工具全部搬到Windows上做一遍等你面对笔试里的“Windows环境下怎么做XXX”这类题目时心里会非常踏实。这也是我在备考过程中最大的一点体会客观题看似考知识点实则考你对平台的熟悉程度。
返回列表