而言攻击的目标是网页伺服器当然以http是最方便又不易察觉的。
‘完蛋了!记忆体有明显的大变动!’宇成和云飞同时从炎黄系统中的记忆体监控得知了这个状况这是病毒感染时会生的一种现象。由于各种核心档案被殖入破碎的病毒程式要正常运作就必需重新载入一次因此定址位置就会和先前运作的不同而部分写得相当密合的档案大小也会因多出来的病毒程式而变大。
云飞启动炎黄系统的紧急防护应变功能锁定住记忆体的各连结配合绝对不让这木马有机会在系统内做乱同时加强sniffer过滤各个端口。
宇成此时对云飞说:‘我不小心被殖入了!你呢?’云飞也以相同答案回答于是宇成说:‘这也许也是个好机会!我们就锁定住记忆体和各端口持续观察。以我的直觉iis也就是http通讯要特别注意鱼目混珠的机会很大!’
云飞点头道:‘我了解跟我所想的一样感染iis后藉iis来通讯!’
两人开始加强防守并想办法让炎黄系统分析出死神与幽灵的特性...待续
(幕后画面!月雯:‘他说我们在一起耶!’云飞:‘敌人的话不能相信!’)
------------
27热血高升的大反击
陈火炎开始对系统档进行伪装与删除。通常系统运作时载入的档案会被系统强制保护而无法更动或删除不过死神闇影巧妙的建立一个伪装档并利用作业系统的溢位或其他漏洞与动态连结档特性逆向修改记忆体映对以及暂存器内容接着便可以删除掉原始档案使系统的运作出现不正常的状态。
死神闇影木马在搜寻被殖入电脑中的档案时会列出三种风险级数:无立即危害性档案、不固定危害性档案、立即危害性档案。无立即危害性档案是指该档案即使删除后也不会对系统造成任何影响除非使用者手动去执行该软体时才会现错误。不固定危害性档案是指删除后不确定是否会造成系统出状况可能是某些情况下的必需档案但现况下没有使用到或删除暂时不会影响系统运作。立即危害性档案是指删除后立刻会影响到系统运作正常有可能造成系统不稳定或是无法正常运作而当机的情形。
陈火炎开始针对云飞电脑中的一些不固定危害性档案删除:‘我还想再多玩一会儿就暂时先别对你造成当机这样游戏才会比较有趣。’
然而云飞也让炎黄系统完全锁定住记忆体内容并针对相关的连结到的档案在系统硬碟中某一空间制作备份验证档。由于目前许多病毒都会对系统档案进行破坏动作炎黄系统为防止这个动作生而新增了这个功能可以随时在记忆体中相关位置有更动的情形下进行验证如果验证错误就会拦截下动作指令避免造成系统错乱。然而启动这功能会消耗不少资源与效率所以并非是无限制的能够使用这技术这就考验到操作员的判断与操作技术。
云飞的切入时机刚好看见死神闇影的各种动作被拦截心想:‘真是好险要是再晚一步的话就来不及了。如果等到死神闇影大举入侵删改档案后再进行验证的话只会验证出被修改的档案等于被修改的档案必需在这动作前就先制作备份验证档才能正确验证出被修改的档案不等于正确的档案。’
由于是事前就需做准备的功能因此这对已经被入侵破坏的系统没有任何帮助。云飞立即将死神闇影动作的流程纪录成炎黄系统的纪录档这对于未来寻求防止死神闇影动作的防护有相当大的帮助。
陈火炎见死神闇影不断回传error错误值感到不可思议的想着:‘为什么?为什么对方能阻止死神闇影的动作?炎黄系统真有这么厉害吗...不我们闇影七君怎么能被小小炎黄所打败!反正死神闇影还有其他的功能我可以继续尝试不同的手法一定有破解之道的要耐心的尝试..这也是骇客精神!’
陈火炎改让死神闇影对记忆体空位置进行载入动作以碎屑塞入记忆体零散的空位置炎黄系统也开针对这些新进入的碎屑做验证备份。
云飞察觉到了这动作:‘嗯..验证备份档又增加了一部分?不过我并没有启动什么软体或功能记忆体如此大量的写入不太自然啊!’
云飞将新增的内容标记起来现这些碎屑都是塞入记忆体动态配置区间里上一对定址结束到下一段定址开始之间的空位置似乎想紧密的塞满记忆体不知道这是不是为之后的企图所做准备。不过陈火炎在塞满这些空间后便停住了动作没有更进一步的下达新指令云飞似乎想到了什么的开始对电脑内进行搜寻动作而搜寻关键字则是陈火炎与他所用跳板的ip位置。
另一边宇成则懊恼着自己的判断错误。‘可恶..如果我不打开级攻击模式而是先制作验证备份也许还能有效防止一些档案被幽灵闇影的写入。’
宇成没有办法的情况下也只好选择锁定住记忆体的状态下继续用级攻击模式对木震楠进行攻击。由于幽灵闇影木马的特性和死神闇影不同是在殖入的同时便分散写入各档案中因此现在制作验证备份档启动验证功能为时已晚只有在防止伤害扩大的情形下对敌人主动攻击:攻击便是最好的防御。
宇成一边打字一边疑惑的想着:‘我已经取得木震楠的root权限而且也执行了一些动作为什么还是没有办法对他造成伤害?而且指令确实有执行成功回应的讯息也是正常的这实在是太奇怪了。’
木震楠见宇成还在自己的陷阱中打转不免大笑道:‘哈哈..太好玩了到现在还没现那只是我刻意制造的虚拟机器你只不过是一直在那个软体中打转根本没有取得我电脑root权限的实权就像是我掌中的玩物啊!’
眼见一直无法有效攻击成功宇成只得让炎黄系统再扫瞄一次。此时炎黄系统侦测出虚拟机器的存在宇成终于明白了是怎么回事。愤怒的宇成燃烧起斗志狠般的对木震楠使用ddos攻击让炎黄系统殖入数个伺服器后对木震楠不断的丢出攻击封包接着再针对幽灵闇影木马的客端程式进