第128部分(第2/4 頁)
二,從病毒爆發到現在,已經過去六七個小時候,這麼長時間,足夠讓病毒作者把自己在網路上的所有痕跡全部清除,甚為了防止別人找到他,他最大的可能是在把所有與自己有關的痕跡清除後,然後斷開了網路,這種情況就像是一個放風箏之人,在一個洠�絲吹降牡胤槳遜珞莘帕順鋈ィ�緩蟀炎約菏擲鐧南嘸艫簦�珞莘勺吡耍��彩帳岸�骼肟�耍�嗣且�臚ü�桓齠狹訟叩姆珞蒞芽桃舛憧�歐珞蕕娜蘇業劍�負跏且患�豢贍艿氖慮欏�
所以,肖遠想要在網路上追蹤這個人,在很大程度上,是在做一件無法完成的事情。
儘管肖遠想到這件事情有可能是一件無法完成的事情,但是他卻又不願意放棄,甚至說不得不去做。
一來,這個人做這個病毒在短短的幾個小時捏,把玄涅公司前一段時間的努力幾乎毀於一旦,甚至還對玄涅公司產生了相當大的負面影響。
二來,這件事情前世洠в校�襠�闖魷至耍�敲蔥ぴ斷脛�潰�飧鋈俗齦霾《鏡哪康木烤故鞘裁矗�竅馽ih原版的作者陳盈豪那樣,自恃技術超人,純粹是因為想要挑戰權威,還是別有目的?
做出決定後,肖遠就不再猶豫,想要追蹤對方,必須得到一定的線索,這些線索自然就是現在仍然在網路上傳播的那些病毒資訊,他需要從網路上抓取到這些含毒的資料包,然後對這些資料包中包含的網路地址資訊進行統計分析,從中找到一些蛛絲馬跡。
從網路上抓包的工具,肖遠的筆記本上有現成的,現在他手裡的thinkpad600,經過前段時間的不斷開發和完善,已經擁有了一套數量龐大,能夠完成各種網路任務的工具,這些工具有些是他從網路上收集的,還有一些是他自己設計的,其中一些工具在他的精心設計之下,具有的功能不比當初蛇牙的那個工具遜色。
他現在缺少的,是病毒的特徵碼,網路上的資料包各種各樣,要想從這麼多資料包中找到包含病毒的資料包,病毒的特徵碼就必不可少,於是他又一次進入了玄涅論壇,開啟了先前他看過的那份技術報告,從中找到了記錄病毒特徵碼的那段,從中把特徵碼複製了出來,先存到了電腦上。
接下來,他依然要做的,就隱藏自己,這是一個在網路上活動的駭客應該具備的常識,他自然不會忘記,而這次設定跳板他也洠в謝ǚ煙�な奔洌�蛭�惹八�莆盞哪切┤餳ο衷諢褂瀉芏嗄苡茫�愎凰�諭�縞獻槌梢桓齷沸溫嘸���
設定外這一步後,他把自己電腦上存放的一個抓包小工具進行了一番設定,然後透過環形邏輯鎖釋放了出去,這個小工具實際上也是一個網路蠕蟲,具有透過網路自動尋找宿主進行感染,自我繁殖的功能,只不過這個工具和那個正在網路上肆虐的增強版cih病毒變種不同,它在進入宿主電腦後,不會對宿主電腦進行破壞,而是隻執行一項功能,那就是抓取進入宿主電腦的網路資料包。
抓取到資料包後,這個小工具會對資料包進行分析,符合條件的,就把這個資料包透過環形邏輯鎖傳到肖遠控制的一臺位於國外的高效能unix伺服器上,利用那臺伺服器強大的計算能力,對資料包中包含的地址資訊進行分析匯總,再把最後的分析結果回傳到他的筆記本上。
上述的過程,當他把抓包工具釋放出去後,其他的環節都會自動執行,不用他干預。
抓包工具繁殖的速度一開始很慢,但是其增長速度卻是指數級的,也就是說,隨著時間的推移,感染速度會越來越快,所以,這個工具釋放出去後,在三分鐘後,找到了第一個宿主,在六分鐘後,宿主數量已經達到了十六個,又過了三分鐘,宿主數量達到了六十四個,半個小時後,宿主數量已經達到了數千臺,而且宿主數量還在以越來越高的速度增加著。
到這時,肖遠電腦上的總控軟體收到了那臺國外伺服器發來的第一條統計分析資訊,這條資訊是透過抓包工具抓到的三千多個資料包分析的得到的,分析結果顯示出來的病毒資料包的源地址呈現平均分佈狀態,洠в心母齙刂肪哂刑乇鷥叩母怕剩�庋�慕峁�⒉瘓哂脅慰夾浴�
對於這個結果,肖遠早有預料,三千個資料包看起來很多,但是想要從中統計出一定的規律來,還遠遠不夠,於是他把筆記本放在桌上,然後自己靠在床頭上,拿起一本書看了起來。
看了會兒書,肖遠從床上下來,來到電腦桌前看了一下think600上接收到的統計結果,此時,thinkpad600已經接收到了十一個統計報告,到了最後兩個報告,分析的資料包
本章未完,點選下一頁繼續。