分节阅读 149(2/2)
在大家的强烈期待之中,许毅开始了病毒的分析破解工作。所用的主要工具就是小黑他们刚刚编写出来的虚拟cu,它可以像真正cu那样取址、译码和执行,可以模拟一段代码在真正cu上运行得到的结果。
许毅将获得的病毒样本输入这个虚拟机中,病毒的代码说穿了一二就是一组机器的序列,最终还是要通过cu才能执行,而现在有了这个虚拟机,许毅就可以一步一步来跟踪这种病毒的行为。
在跟踪之前,许毅还对这个新完成的虚拟机进行了一番组装,将几个常用的工具组合到了一起,这样他就可以随时暂停虚拟cu的运行,查看各个寄存器中的数据,以及查看虚拟内存地址中的数据。组合中所涉及到的接口是许毅在最初设计的时候就已经考虑到的,所以现在做起来并不复杂,很快就弄好了。其他在旁边围观的人,只有少数几个看得懂许毅在做什么。
病毒开始执行,虚拟机自动从机器码序列中取出第一条指令操作码部分,判断操作码的类型和寻址方式,确定这条指令长度之后,便在相应的函数中执行它,接着又根据执行后的结果确定下一条指位置这个过程在反复循环着,指令计数器一直在增长,许毅的眼睛则一刻也没有离开寄存器现实框,观察着里面的数据,手中则根据那些数据不停地调节着,时快时慢一会儿之后,病毒头部入口处的解密子便完全执行完毕,接下来的过程便将是通过得到的控制权的解密代码对已经加密的病毒主体进行循环解密这正是变形加密病毒的特征。而这个时候许毅也没有发现任何有用的信息,不能确定这是否就是cih病毒。
“反病毒安全部”的那些家伙都屏气凝神眼睛一眨不眨地观察着许毅的一举一动,他们只看到许毅此刻的神情非常的专注,全身心地投入分析过程中,显示器中眼花缭乱的数据像瀑布雨一样往上不停地刷着外行看热闹,内行看门道。看不懂的新人只觉得这个情景非常酷,帅极了,颇有科幻电影中黑客情节的意味,伴随着这种想法的自然是对许毅更加佩服和崇拜。而以小黑为首的这些能看懂一些操作的,心中的震惊远比那些新人来得要大。准确而迅速地设置断点,跟踪,调试一系列眼花缭乱的动作让他们大开眼界,而最让他们震惊的是在这些动作的背后得要多快的思维速度要知道,那些操作可不是简单的执行一下就行了,这其中还涉及到很多计算,病毒编写者在加密的时候,还会设置各种反追踪手段和措施,竭力阻止破解。这些操作只要其他有一个操作不当,就会陷入死胡同,得重新开始,而现在,许毅竟然就这样流畅地运行下来了这不得不让他们感到难以置信
现场静悄悄的,只有许毅击键的声音。
“快了,快了”许毅在心中说道。解密过程非常顺利,连他自己都感觉有点意外,现在的他对这些数简直变得再敏感不过了,一看就通,甚至成了本能的反应一样。相信再过几分钟,他就可以完全将这个病毒破解。
指尖在键盘上跳舞这就是在场的所有人现在的感觉。他们看到许毅的手指越来越流畅,轻快地迅速敲击着黑色的按键,甚至连击键的声音也开始带有一定的节奏。
“嘀嘀”
正在这时,房间里面突然传来了刺耳的报警声,把大家吓得够呛几乎所有的心脏都猛地跳了一下,连带着身体也有很小幅度的动作,包括许毅,他正沉浸在一种非常玄妙的状态当中,突然来了这么一下,他的手指不由得一抖,一下按错了
资料收集于网上,版权归原作者所有
本书由“tjian”免费制作
使用键盘左右键翻页,回车键回目录
第219章 fd病毒三
随着许毅那个按键的错位,整个调试过程就进入了死胡同,虚拟机遇到反跟踪代码,死机了。许毅叹了口气,看来得重新再来一遍。
而这个时候,那个新人也大叫一声:“呀,有人入侵服务器”他连忙跑到自己的机器上查看起来。
而其他人,目光随着他的身影而移动,都狠狠地盯着他。在他们看来,入侵服务器不过是很正常的事情,用不着这么大惊小怪,更用不着把那个入侵警报搞得这么刺耳,吓死人了。现在可好,还把许毅正在调试的工程给弄砸了,也把大家吓得够呛。
“小莫,你什么时候把警报弄成这个声音了”小黑不悦地问道。
那个小莫的新人完全不知道大家的想法,他一脸认真地仔细检查着发出警报的服务器,听到小黑的问话才回答道:“警报嘛,自然得能够引起重视,上次就是因为声音太小,我没有听”说到这里,小莫突然想起这个说不得,连忙住了口。
“上次”小黑眉头一竖,“上次什么时候被人入侵了我怎么没听你说起过”小莫是他介绍进来的,而且跟着他后面学习技术,现在有这么重要的事情他竟然还不知道
“这个这个”小莫吞吞吐吐起来,“一个星期之前吧,有个家伙突破了防线不过他没有做任何破坏啊难道”
“你”小黑还想说什么,却被许毅拦住了。
“别再追究了。”许毅说道。“小莫,情况怎么了”许毅问的是现在的情况,毕竟要让防火墙警报响起来,说明对方已经突破了外层防线了,不可小觑。
耷拉着脑袋的小莫听许毅这么一提醒,才记起手中还有事情要做,回过神来一看,却发现对方已经进入了系统中了,他惊讶地指着显示器说道:“啊他进来了”
这下可把大家吓了一跳,纷纷围拢上去,要知道这么短的时间内就突破了最后一层防线,说明对方绝对不简单,难道又是上次那个人来了要真是如此,那也太欺人太甚了
“让开,让我来”小黑将正发呆的小莫一把拉开,坐在了计算机前面。然后劈劈啪啪地快速输入指令,和入侵者展开了你来我往的较量。
讯飞的服务器不比自己的个人电脑,可以随便断开网络连接。服务器正在正常运行,如果断开网络连接,会直接导致几万甚至十几万的用户直接断线。这肯定是不可行的,更何况,目前讯飞刚刚出了一个这么大的问题,如果再出现什么篓子,那无疑是雪上加霜。
虽然小黑具有root权限,但是依然不能将对方赶出去,他堵死