第269章 意外的結(jié)果(1/2)
?“增強(qiáng)版ih病毒技術(shù)分析報(bào)告!”
肖遠(yuǎn)通過(guò)tl登錄到了玄涅論壇,首先映入眼簾的就是這個(gè)標(biāo)題,發(fā)帖人是玄涅論壇官方id。
“增強(qiáng)版ih病毒,這是什么,難道ih病毒有了新變種不成!”
肖遠(yuǎn)腦子閃過(guò)一串問(wèn)題,順手打開(kāi)了那個(gè)帖子,掃了幾眼,馬上倒吸了一口冷氣,技術(shù)報(bào)告下面的內(nèi)容他暫時(shí)不了,而是退出了帖子,在論壇里迅速翻了一遍,很快就對(duì)事件始末有了個(gè)大致的了解。
“究竟是誰(shuí)在這么做!”
“是華夏人做的,還是有國(guó)外勢(shì)力在ih病毒爆發(fā)日這個(gè)當(dāng)口,趁機(jī)作亂!”
“為什么前世沒(méi)有這樣的事情發(fā)生,而現(xiàn)在卻發(fā)生了,難道又是因?yàn)槲业闹厣淖兞诉@個(gè)世界的一些發(fā)展軌跡,才導(dǎo)致了這個(gè)事件的發(fā)生!”
肖遠(yuǎn)眉頭鎖了起來(lái),腦子里想著這些問(wèn)題,特別是最后一個(gè)問(wèn)題,而與這件事情有直接關(guān)系的,就是他提醒唐新宇和顧狼,讓他們發(fā)起了那場(chǎng)ih病毒。
“難道是因?yàn)檫@個(gè)原因!”
“不管什么原因,最好能夠把這個(gè)病毒的作者給揪出來(lái),否則一切猜測(cè)都只能是猜測(cè)!”
肖遠(yuǎn)不再胡思亂想,反正這個(gè)時(shí)候他也睡不著,不如試著去追查一下這個(gè)病毒的來(lái)源,做了這個(gè)決定后,他就不再猶豫,從論壇里退了出來(lái),開(kāi)始為即將要進(jìn)行的追蹤做準(zhǔn)備。
這件事說(shuō)起來(lái)簡(jiǎn)單,但是做起來(lái)并不簡(jiǎn)單,因?yàn)椴《咀髡呒热荒軐?xiě)出那么變態(tài)的病毒,自身肯定不是平庸之輩,他必然也會(huì)想到,一旦這個(gè)病毒投放絡(luò),肯定會(huì)有無(wú)數(shù)的人在絡(luò)上追蹤他,所以,在把病毒發(fā)出來(lái)之前,一定會(huì)對(duì)自己做好妥善隱藏,這是其一。
其二,從病毒爆發(fā)到現(xiàn)在,已經(jīng)過(guò)去六七個(gè)小時(shí)候,這么長(zhǎng)時(shí)間,足夠讓病毒作者把自己在絡(luò)上的所有痕跡全部清除,甚為了防止別人找到他,他最大的可能是在把所有與自己有關(guān)的痕跡清除后,然后斷開(kāi)了絡(luò),這種情況就像是一個(gè)放風(fēng)箏之人,在一個(gè)沒(méi)人到的地方把風(fēng)箏放了出去,然后把自己手里的線剪掉,風(fēng)箏飛走了,他也收拾東西離開(kāi)了,人們要想通過(guò)一個(gè)斷了線的風(fēng)箏把刻意躲開(kāi)放風(fēng)箏的人找到,幾乎是一件不可能的事情。
所以,肖遠(yuǎn)想要在絡(luò)上追蹤這個(gè)人,在很大程度上,是在做一件無(wú)法完成的事情。
盡管肖遠(yuǎn)想到這件事情有可能是一件無(wú)法完成的事情,但是他卻又不愿意放棄,甚至說(shuō)不得不去做。
一來(lái),這個(gè)人做這個(gè)病毒在短短的幾個(gè)小時(shí)捏,把玄涅公司前一段時(shí)間的努力幾乎毀于一旦,甚至還對(duì)玄涅公司產(chǎn)生了相當(dāng)大的負(fù)面影響。
二來(lái),這件事情前世沒(méi)有,今生卻出現(xiàn)了,那么肖遠(yuǎn)想知道,這個(gè)人做個(gè)病毒的目的究竟是什么,是像ih原版的作者陳盈豪那樣,自恃技術(shù)超人,純粹是因?yàn)橄胍魬?zhàn)權(quán)威,還是別有目的。
做出決定后,肖遠(yuǎn)就不再猶豫,想要追蹤對(duì)方,必須得到一定的線索,這些線索自然就是現(xiàn)在仍然在絡(luò)上傳播的那些病毒信息,他需要從絡(luò)上抓取到這些含毒的數(shù)據(jù)包,然后對(duì)這些數(shù)據(jù)包中包含的絡(luò)地址信息進(jìn)行統(tǒng)計(jì)分析,從中找到一些蛛絲馬跡。
從絡(luò)上抓包的工具,肖遠(yuǎn)的筆記本上有現(xiàn)成的,現(xiàn)在他手里的thkpd600,經(jīng)過(guò)前段時(shí)間的不斷開(kāi)發(fā)和完善,已經(jīng)擁有了一套數(shù)量龐大,能夠完成各種絡(luò)任務(wù)的工具,這些工具有些是他從絡(luò)上收集的,還有一些是他自己設(shè)計(jì)的,其中一些工具在他的精心設(shè)計(jì)之下,具有的功能不比當(dāng)初蛇牙的那個(gè)工具遜色。
他現(xiàn)在缺少的,是病毒的特征碼,絡(luò)上的數(shù)據(jù)包各種各樣,要想從這么多數(shù)據(jù)包中找到包含病毒的數(shù)據(jù)包,病毒的特征碼就必不可少,于是他又一次進(jìn)入了玄涅論壇,打開(kāi)了先前他過(guò)的那份技術(shù)報(bào)告,從中找到了記錄病毒特征碼的那段,從中把特征碼復(fù)制了出來(lái),先存到了電腦上。
接下來(lái),他依然要做的,就隱藏自己,這是一個(gè)在絡(luò)上活動(dòng)的黑客應(yīng)該具備的常識(shí),他自然不會(huì)忘記,而這次設(shè)置跳板他也沒(méi)有花費(fèi)太長(zhǎng)時(shí)間,因?yàn)橄惹八莆盏哪切┤怆u現(xiàn)在還有很多能用,足夠他在絡(luò)上組成一個(gè)環(huán)形邏輯鎖。
設(shè)置外這一步后,他把自己電腦上存放的一個(gè)抓包小工具進(jìn)行了一番設(shè)置,然后通過(guò)環(huán)形邏輯鎖釋放了出去,這個(gè)小工具實(shí)際上也是一個(gè)絡(luò)蠕蟲(chóng),具有通過(guò)絡(luò)自動(dòng)尋找宿主進(jìn)行感染,自我繁殖的功能,只不過(guò)這個(gè)工具和那個(gè)正在絡(luò)上肆虐的增強(qiáng)版ih病毒變種不同,它在進(jìn)入宿主電腦后,不會(huì)對(duì)宿主電腦進(jìn)行破壞,而是只執(zhí)行一項(xiàng)功能,那就是抓取進(jìn)入宿主電腦的絡(luò)數(shù)據(jù)包。
抓取到數(shù)據(jù)包后,這個(gè)小工具會(huì)對(duì)數(shù)據(jù)包進(jìn)行分析,符合條件的,就把這個(gè)數(shù)據(jù)包通過(guò)環(huán)形邏輯鎖傳到肖遠(yuǎn)控制的一臺(tái)位于國(guó)外的高性能unix服務(wù)器上,利用那臺(tái)服務(wù)器強(qiáng)大的計(jì)算能力,對(duì)數(shù)據(jù)包中包含的地址信息進(jìn)行分析匯總,再把最后的分析結(jié)果回傳到他的筆記本上。
上述的過(guò)程,當(dāng)他把抓包工具釋放出去后,其他的環(huán)節(jié)都會(huì)自動(dòng)運(yùn)行,不用他干預(yù)。
抓包工具繁殖的速度一開(kāi)始很慢,但是其增長(zhǎng)速度卻是指數(shù)級(jí)的,也就是說(shuō),隨著時(shí)間的推移,感染速度會(huì)越
『加入書(shū)簽,方便閱讀』