第217部分(第2/4 頁)
想要從一百二十多萬種蠕蟲病毒之中,分析特徵碼和變異規則,依舊是一個非常困難的事情。
‘該死的,這種強力的蠕蟲病毒,絕對不是那些廢材可以編寫出來的。究竟是誰寫出來的呢?’石磊心中思考著。
全世界範圍內,擁有這種能力的駭客數量並不多。
石磊親自加入了分析蠕蟲病毒特徵碼和變異規則的工作,僅僅憑衣卒爾分析,恐怕無法完成這一項艱難的工作。
衣卒爾處理程式碼的速度很快,石磊在衣卒爾的分析結果上,進一步深入的解析。隨著石磊在衣卒爾的配合之下,短短十數分鐘的時間,石磊已經分析了上千種蠕蟲病毒變異體。
石磊漸漸的發現了一種規則,為了驗證心中思考的想法,石磊雙手在一號伺服器的鍵盤上,快速的敲擊了起來。
片刻之後,石磊編寫了一個分析工具,然後吩咐道:“衣卒爾,透過分析工具,分析所有蠕蟲病毒。”
“yes,sir!”衣卒爾立刻呼叫了石磊剛剛編寫的分析工具,開始分析多達一百二十萬。不對,現在已經有一百三十多萬種蠕蟲病毒。
隨著衣卒爾的高效率分析,五分鐘之後。石磊臉上露出了笑意,他發現了蠕蟲病毒的特徵碼。
這個特徵碼,不是一種蠕蟲病毒的特徵碼,而是一個通用特徵碼。通常情況下,普通的防毒軟體,如何判斷一個程式是否為病毒木馬?
其實就是透過特徵碼,只要這個程式的特徵碼。與病毒庫中的特徵碼匹配,便會被判斷為木馬病毒,從而進行隔離刪除。
但這個方法對電網系統中的蠕蟲病毒無效!
因為電網系統中的蠕蟲病毒。總是在不停的變異,幾乎是一秒鐘的時間,就會增加數百種的新型別蠕蟲病毒。
每一個新變異的蠕蟲病毒,就有一個全新的特徵碼。假如說。按照傳統方法分析特徵碼。然後進行查殺,那查殺的速度,恐怕還比不上變異與自我複製的速度。
石磊發現的特徵碼,屬於一個通用型別的特徵碼。相當於抓住了蠕蟲病毒的統一特徵。無論蠕蟲病毒怎麼變化,但內在的本質不會變化,透過通用特徵碼鎖定蠕蟲病毒,就可以消滅他們。
掌握了通用特徵碼,哪怕沒有變異規則。也沒有什麼關係。任你七十二般變化,但本質就是孫悟空。認準了孫悟空,無論外表是什麼都無所謂。
“衣卒爾,準備滅掉這些蠕蟲病毒!”石磊編寫著蠕蟲病毒專殺工具,按照衣卒爾的處理速度,石磊估摸著,衣卒爾加上專殺工具,最多十數分鐘的時間,便可以清理整個雙慶市電網系統的蠕蟲病毒。
現在,雙湖區還沒有動靜,無論是景雅苑,還是翠湖大廈,亦或者是翡翠大廈,都沒有遭到攻擊。
透過這個情況,石磊推斷出來,現實中針對米瑞科技集團的武裝人員,應該在雙慶市之外,至少是在監控攝像頭之外。
他們等待著雙慶市停電之後,才有機會進入雙慶市。現在,他們的機會來了,雙慶市停電了,他們進入雙慶市,而不會被監控攝像頭髮現。
假如說,石磊現在清理了雙慶市電網系統的蠕蟲病毒,雙慶市恢復了供電,那麼這些武裝入侵人員,將會被攝像頭髮現。
一旦他們被發現了,石磊想要清理他們,簡直不比吃飯喝水更難。
接近十分鐘的時間,石磊編寫好了蠕蟲專殺工具,聯合衣卒爾進行了除錯,石磊將專殺工具交給了衣卒爾。
衣卒爾立刻控制了蠕蟲病毒專殺工具,在雙慶市電網系統中,進行著強力查殺。原本,雙慶市電網系統中,盤踞著接近一百四十萬種蠕蟲病毒,衣卒爾使用蠕蟲專殺工具之後,電網系統中的蠕蟲病毒快速的消失著。
這樣的情況,也被網路安全西部總局的安全專家們發現。凌宇國第一時間給石磊撥打的電話。
“石磊,你小子發現了蠕蟲病毒的變異規則?”凌宇國詢問道,通常情況下,對付這種變異的病毒,發現了變異規則,針對變異規則,製作專殺工具才有效果。
石磊否定道:“不是的,凌叔。蠕蟲病毒的變異規則暫時沒有發現,不過發現了差不多一樣效果的通用特徵碼。”
“噢?這些蠕蟲病毒,竟然還存在通用特徵碼?”凌宇國不解的問道。
石磊笑著道:“肯定存在的。再怎麼變異,它也遵循一個規則,擁有一個最基本的相同特徵。”
這個道理與生物變異是一樣的情況,以螃蟹為例子,雖然全世界有非常多種類的螃蟹
本章未完,點選下一頁繼續。