第525章 受挫

作者:一盞綠茶 字數:2868

回到自己的座位上.肖遠雖然得到瞭史密斯的首肯.但是出於謹慎考慮.他在對那段網絡數據進行分析之前.還是先把網線給拔掉瞭.從而使自己的計算機從物理上與網絡徹底隔絕瞭.

斷開網絡後.肖遠打開瞭電腦.並沒有再像之前那樣習慣性的用root賬戶登錄.而是換瞭一個普通用戶登入瞭計算機.在FreeBSD嚴格的權限管理之下.除非那個蠕蟲用能力破解他的root權限.否則即使它將這個用戶的所有數據全部破壞瞭.肖遠隻需要登錄root賬戶.一個命令就能把所有的數據全部恢復.

做完這些後.肖遠又花瞭一定的時間.在工作站上假設瞭兩臺indos98虛擬機和兩臺FeoniX虛擬機.其中一臺FeoniX虛擬機還配置瞭圖形環境.然後將這四臺虛擬機組成瞭一個虛擬局域網.等下他要利用這個虛擬局域網來觀察蠕蟲病毒的網絡傳播特性.從系統的完整性來看.虛擬機比上次他不知的虛擬層好太多瞭.蠕蟲應該不會再發現這裡是虛擬的瞭.

組好虛擬局域網之後.肖遠又在這四臺虛擬機之外假設瞭一系列嚴密的監控程序和防護程序.爭取做到瞭360全方位無死角監控和防護.可以說.這次他為那個蠕蟲架設瞭天羅地網.如果這種情況下.那個蠕蟲還能逃過他的監控.他覺得自己就真的無話可說瞭.

所有這一切做完後.一個下午不知不覺已經過去瞭.肖遠去接瞭夏九瀅吃過晚飯.在把她送回商學院後.又回到瞭實驗室.

將軟盤插入電腦上的軟驅.肖遠將魯賓給他的網絡數據拷貝瞭一份.然後再次將之轉換成瞭二進制數據流.並通過一款工具將之發送給瞭虛擬局域網中的一臺FeoniX虛擬機.

之所以要選擇FeoniX主機.他首先想要看看這個蠕蟲究竟有沒有在非indos系統下是不是還能被釋放出來.並運行.

數據發送過去後.FeoniX系統對這些數據的處理同樣是現將數據解包.然後因為沒有接收這些數據的程序.解包後的數據就會被直接丟棄.因為是在同一臺機器內部模擬的虛擬局域網.而且工作站對數據的處理能力非常強大.所以整個發送過程很短暫.結果和魯賓說的一樣.所有的監控軟件都顯示.蠕蟲病毒沒有被釋放出來.

“有個問題.究竟是蠕蟲的釋放機制需要依托indos.還是蠕蟲本身不能脫離indos.”

肖遠有這樣一個疑問.於是他決定再做個試驗.現將兩臺indos系統虛擬機之間的網絡連接斷開.隻保留瞭indos與FeoniX系統之間的連接.然後將網絡數據釋放到瞭indos虛擬機中.

一個對話框彈瞭出來.裡面出現一些小方塊和亂字符.這些是因為肖遠沒有在虛擬機系統裡安裝中文環境.無法識別對話框裡的中文導致的.

讓肖遠感到驚奇的是.這個對話框出現標志著蠕蟲已經釋放出來瞭.但是他設置的監控軟件卻形同虛設.沒有一個能夠發現這個病毒究竟是怎麼釋放出來的.好在這些軟件截取下來許多數據.留待肖遠分析.

這個對話框出現後.很快就消失瞭.然後肖遠從監控軟件中看到瞭一個名為imthin的程序在向微軟的網站發送連接請求.

“這個蠕蟲還真的是要自動從網絡上下載中文包瞭.不過這次他恐怕要失算瞭.不知道他發現中文包下載不到.會發生什麼事情.”肖遠心中思忖.集中註意力在觀察著這個病毒的一舉一動.

蠕蟲發送瞭16次連接請求均失敗後.就停瞭下來.然後肖遠看到這臺虛擬機的CPU利用率變得比剛才高瞭很多.同時監控軟件中imthin進程的CPU利用率達到瞭百分十六十.一直持續瞭大概有十來秒.當CPU利用率下降之後.一個對話框彈瞭出來.這次使用的語言卻是英文瞭.

“這時什麼地方.悶死瞭.語言又不通.我要出去.”它抱怨瞭一句.果然如肖遠所料.它沒有發現這裡是虛擬機.

這個對話框出現後.開始掃描系統的網絡端口.很快它就發現瞭系統與FeoniX系統之間的連接.並開始向FeoniX發送數據.這些數據被肖遠設置的監控軟件截獲瞭下來.

這份數據對於肖遠來說.可謂是彌足珍貴.但是他沒有馬上去分析這些數據.因為他想要全面瞭解瞭這個蠕蟲之後.再去分析.

這段數據被位於虛擬網絡另一端的FeoniX系統接收後.按照正常的數據包進行瞭處理.並按照其攜帶的數據協議返回瞭一些數據.

這些數據回到indos系統中.被進程imthin接受後.立即有一個對話框彈瞭出來.

“該死的Linux系統.我討厭你.等我的主人學會瞭Linux.它會將我升級.到那時.哼哼.”

“呵呵.這傢夥的主人一定是小胖子瞭.”肖遠看到這個對話框.笑瞭起來.並作出瞭判斷.同時也期待著小胖子的這個作品接下來會做什麼.

蠕蟲逃離一次失敗.在彈出一個對話框之後.又開始瞭另一次的掃描.在發現瞭連接在這個系統上的另一臺FeoniX系統之後.再次發現瞭對面的不是indos系統.於是彈出瞭這樣一個對話框.

“唉.這裡沒網絡.沒法活瞭.死瞭算瞭.倒黴的瘦子.”

dos虛擬機自動關機瞭.再次啟動後.肖遠發現進程imthin消失瞭.在對系統進行瞭一遍全面檢查.蠕蟲病毒徹底消失瞭.

“這傢夥這次是自殺瞭.如果我把兩臺indos主機都打開.它還會不會自殺瞭.”肖遠心中想道.

將原先斷開的另一臺indos虛擬系統介入瞭網絡.再次釋放瞭蠕蟲病毒.這次蠕蟲的表現和先前一樣.但是首先想要下載中文語言包嗎.失敗後開始掃描網絡.感染FeoniX系統失敗.感染indos系統成功.

讓肖遠感到很搞笑的是.這兩臺indos主機上的蠕蟲病毒竟然還進行瞭一番簡單的對話.並且在發現他們出現的環境僅僅是一個局域網之後.就相約自殺瞭.

“這樣的設計根本就不是蠕蟲病毒的設計思路.蠕蟲病毒哪有每一步都彈出一個對話框告訴別人下一步做什麼的.所以.嚴格來講.這隻是一個小孩子設計出來的玩具.根本算不上蠕蟲病毒.”肖遠突然想到瞭這一點兒.

“看看這個傢夥究竟是怎樣釋放出來的.”肖遠終於將註意力放到瞭這個問題上.幾次釋放蠕蟲.並任由蠕蟲在虛擬機內自由運行.他之前設置的監控軟件已經為他截取瞭大量的監控數據.這些數據將成為他進行分析工作的第一手材料.

分析數據並不是一件極耗腦力和時間的工作.需要分析者膽大心細.膽大者.思維發散.敢於向別人所不敢想.大膽假設.並加以求證.心細者.要善於從大量紛繁復雜的數據中發現一些別人發現不瞭的蛛絲馬跡.而這些蛛絲馬跡往往會成為破除謎團的關鍵.

這兩項.肖遠都不缺.因此.開始分析之前.他是信心滿滿.但是結果卻給他造成的打擊不小.因為經過反復分析.蠕蟲在系統內的所有活動的一切細節.他都能夠利用那些數據分析出來.卻唯獨沒有找到這個病毒究竟是怎麼從無到有的.也終於理解瞭魯賓找瞭那麼多高手.為什麼還會一無所獲瞭.

“見鬼瞭.看來那一百萬並不好拿啊.”肖遠嘟囔瞭一聲.決定暫時停下來.讓有些昏沉的大腦輕松一下.說不定突然靈感來瞭.又或者能夠想起一些他他忽略的關鍵來.

時間又到瞭離開的時候瞭.肖遠收拾瞭東西.背著包從實驗室出來.抬頭看瞭看天.烏黑的天空點綴著點點繁星.在不停的向他眨著眼睛.格外的深邃誘人.令人神往.

“天外有天.人外有人.這個小胖子真的給我出瞭個不小的難題啊.”從天空收回瞭目光.肖遠笑瞭笑.騎上自行車找夏九瀅去瞭.

設置 目錄

設置X

保存 取消