登陆注册
330700000522

第518章 坏蛋,问你个问题

鲁宾给的网络数据样本是以文本方式存放的,从系统角度来看,纯文本方式保存的数据是不会被操作系统执行的,因此肖远虽然做了一些防护,却是在防止鲁宾的软盘里带有其他的病毒,至于那段网络数据的文本,并没有太多担心。

这段文本占据了差不多满满一张软盘,有1.2MBytes之多,肖远用一个能够在各种进制(十进制、二进制、八进制、十六进制)之间转换的文本编辑器将这段文本打开,因为文件很长,如果要将之打印出来的话,恐怕要一两百页之多,不借助专门的工具直接人工进行分析,是一件不可能的事情,因此他也只是翻了翻开头的几页,了解了一下这个文本文件的大致情况,就将之关闭了。

看着眼前的Windows桌面,肖远有种束手束脚的感觉,因为很长一段时间以来,他接触的计算机系统,都是非Windows系列,比如平时在家里,他使用的是Thinkpad600,那台电脑安装的系统是FeoniX系统,在学校的实验室,他使用的是FreeBSD系统,这两套系统的内核虽然不同,但是因为他们的外部接口都是按照POSIX标准开发的,使用的shell也都是他在bash之上自行定制出来的,因此在使用上如果不涉及系统底层,就很难感觉到有什么不同。

但是Windows却不同,无论是操作方式,还是工具都完全不同,最重要的是,眼前这台康柏笔记本从卡玛那拿回来后,平时都是夏九滢上网的时候偶尔用用,肖远就没有在上面安装太多的工具,也没有安装编程环境。

而现在要分析这段网络数据,却需要大量的工具配合,甚至需要根据情况编写一些专门的工具,这些在康柏笔记本上都没有,这才是肖远束手束脚的根本原因。

所以,他决定将工作迁移到Thinkpad600上进行,至于蠕虫病毒运行需要的windows环境,在Thinkpad600上,他可以用一款软件在FeoniX系统上设置一个Win32的API虚拟环境,让那个蠕虫病毒去那个虚拟环境中运行,如果那个虚拟环境仍然难以满足要求的话,他还可以动用虚拟机这样的大杀器,但是限于Thinkpad这样的硬件水平,虚拟机这种极大耗费计算资源的大型软件,不到万不得已,他并不准备使用,如果真的要使用的话,他也会等到明天回到学校实验室,那里他的电脑是一台FreeBSD工作站,在其上运行一台虚拟机肯定是游刃有余的。

不过肖远在正式进行分析之前,他决定先看看这段网络数据中内嵌的蠕虫病毒究竟是什么样子的,具体的表现是什么,只有做到知己知彼,才能百战不殆。

要想将蠕虫病毒释放出来,肖远需要前期做一些准备,首先他要准备一个虚拟环境。

这个虚拟环境第一个作用是作为一个隔离层,让蠕虫运行于其中,防止对计算机真正的系统造成损害,其二,这个虚拟环境也有类似于监控的作用,蠕虫在其中的一举一动,都会被记录下来,便于观察,第三,虚拟系统还可以根据需要,放开适当的网络端口,或者预留出某一些特定的系统漏洞,用以观察蠕虫在其中的反应等等。

搭建虚拟环境所需要的软件肖远早已收集有,现在存放在玄涅社区他的私人空间里,只需要从哪里下载到本机就可以了。

虚拟环境虽然不是真正的虚拟机,但是也要消耗大量的资源,肖远在将之配置好之后,就明显感觉到系统变慢了,但是还在可以忍受的范围之内,并不影响他工作。

搭建好虚拟环境后,肖远又将已经被鲁宾事先转存成文本文件的网络数据样本利用一个工具转换成二进制形式,然后将之导入到了另一个工具中,这个工具会在肖远现在的计算机模拟一个网络主机,并利用模拟出来的主机向虚拟环境发送网络数据,实现和真正从网络上接受数据包完全相同的效果。

在将网络数据发送到虚拟环境之前,肖远现将这些数据导入了另一个网络数据分悉软件,这个软件会对网络数据流进行初步分析,判断出数据流所使用的网络协议,并统计出其他的一些数据,以供肖远观察分析。

分析结果出来后,肖远先看了一遍,首先可以确定的一点是,这些数据鲁宾是从TCP/IP网络堆栈中网络层截取的,其次,这些数据由很多具有正常功能的网络层协议数据包组成,其中TCP协议的数据包占据了大多数,另外还有少数的ICMP协议数据包,这些数据包穿插在TCP/IP数据包中,插入位置呈现随机性,这两种协议的数据包占据了整个数据流的97%,除此之外,还有其他的一些网络层协议数据包,比如数据广播协议IGMP等等。

从分析报告来看,所有的网络层数据包都是正常的数据包,没有任何异常,如果想要查询数据包里所携带的数据究竟会不会有问题,则需要对所有这些数据包进行解包,然后分解出其中更底层数据流进行进一步的分析。

进一步的解包和分析肖远准备留到明天到实验室后再做,现在只是想要了解一下这段数据流的基本情况,然后就是通过软件将它们发送至虚拟环境,看看网络蠕虫在虚拟环境中究竟会干些什么。

数据发出之后,肖远在虚拟环境的监控窗口中看到这些数据包被虚拟环境接受,解包,然后因为找不到接收这些数据包的程序,开始将这些数据包丢弃……

“哇,这是什么地方?”

而就在数据包被虚拟环境接收不到不到三分之一的时候,突然虚拟环境中弹出了一个对话框,令肖远为之一惊,因为他也知道,这个对话框的出现,标志着蠕虫病毒已经进入了虚拟环境,但是这个病毒究竟是怎么进去的,他根本就没有发现,一切都是那么的突然,而且对话框里的话更值得他去寻味。

“难道这个病毒已经发现他所处的环境不是正常的系统环境了吗,它是怎么发现的?”肖远仔细捉摸着对话框里的话。

“这里很不正常啊,怎么这么空旷,而且到处都是监控,不行,我不喜欢,我要离开。”

就在肖远捉摸着第一个对话框里的话的时候,那个对话框自己关闭了,然后第二个对话框弹了出来,里面的话让肖远感到惊讶的同时,也确认了他刚才的推测,那就是这个蠕虫竟然这么快识别出来,他所处的环境不正常,并且还表达出想要离开的意图。

这时候,虚拟环境的监控窗口内,信息快速的滚动起来,显示着虚拟环境中有一个进程在对虚拟环境进行扫描,而这个进程的名字是imthin。

“imthin,这是什么意思?”肖远觉得这个名字很奇怪。

而就在这时,电脑突然发出了一阵嘀嘀的报警声,把肖远的思路打断了。

“哈哈,终于出来了,竟然想要把我关进小房子里,太可恶了,坏蛋!”

“我靠,这家伙竟然跑出来了!”肖远这时却无心再去关心对话里充满孩子气的话了,这时他更关心的是这个蠕虫是怎么从虚拟环境中跑出来的。

肖远关掉了屏幕上的对话框,噼里啪啦敲击着减胖,一连串的命令通过虚拟环境的监控窗口发了出去,他要将监控程序的详细日志调查来,看看这个蠕虫是怎么跑出来的,然后就在他将命令发出去后,等待详细日志出来的时候,电脑屏幕上又弹出了一个对话框,里面的话却让他如遭雷击,一下子愣在了那里,眼泪迅速模糊了视线。

“喂,坏蛋,问你个问题,我很胖吗?”

同类推荐
  • 再回首之痴恋人间

    再回首之痴恋人间

    小九盟之九爷重生了,郑晓逸带着前世刚刚雄起的凌云壮志,(第N次)。冲吧,人生能有几回博,咱独一份吧!后悔药也就咱吃到了,醒掌天下财,醉卧美人膝,博吧,稳赢,哈哈哈……低调,要低调,一定要低调......
  • 我穿越成了反派男配的爹

    我穿越成了反派男配的爹

    平行世界,叶墨穿越到了一个要被主角灭门的大反派身上。在刚到第一天就得知儿子被主角打断了腿,这让还是黄花小伙的叶墨有点无奈。眼看这败家儿子在加快自己灭门的脚步,叶墨正头疼该怎么办时。【反派逆袭系统】激活!开局就是一张帅气无敌的脸!收获反派值,还可兑换各种技能、系统商品!教育儿子完成系统任务,更能额外收获丰厚奖励!每做一个事情都有可能改变剧情走向抢夺男主运气值,这让叶墨心中开始一个大的计划........
  • 神医女婿

    神医女婿

    前世的遗憾,今生来补。那些伤我,欺我,害我的人,你们都将一一得到报应。
  • 软饭无罪

    软饭无罪

    吃软饭怎么了?吃软饭无罪!
  • 重生之狂龙绝恋

    重生之狂龙绝恋

    他是秦家老三她是穆家小七他、她重返入校!他如蛰伏的狂龙!她如敖天的凤凰!他重生只为弥补她!但,谁能告诉我重生后的一切为什么与之前不同?原来的校花小白莲竟有如此恐怖的身份背景!上一世,她爱他。所以她再难过,也不会让他难过,她爱他的一切!他对她以为的了解原来是她的故意为之!且看他如何追到前世娇妻!!且看她如何为了这份爱付出??
热门推荐
  • 迷你的约定

    迷你的约定

    哈哈哈哈!本以为不过是穿越进了个幼稚的游戏,没想到那竟是一个樱花的约定啊!我从稚嫩到成熟,从赘婿到英雄,最终却是失了你。我悟了!我又悟了!悟得那般凄凉!好一个夏洛特般的约定!我一路打怪斩神,终获那无上神力!破碎这迷你宇宙,只为在错位时空与你相拥啊!什么与神画押!?区区神明,不过蝼蚁!渺小的虫子,也配仰望星空?一个层层棋局,你又是否惊醒?人类,可知警钟已经长鸣!
  • 王朝崛起之天命人

    王朝崛起之天命人

    王朝在昌盛时期被李朝灭了,后面王朝两位天子学艺归来拯救了王朝,成为古代最后一个王。
  • 我爱温馨

    我爱温馨

    一个长相清秀的男生上了大学后遇到了一群恶魔,他无从抵抗,被伤害了,可是这个世界永远都是受害者有罪论,伤害他的人没有收到任何惩罚,反而是他这个受害者,受尽嘲讽。他也一度想要自杀,身患精神疾病,无奈休学接受心理医生的治疗,但正在人生最低处,他遇上了一生的救赎。“假如你是一个蚂蚁时,其他蚂蚁都欺负你,当你觉得世界都厌恶你、伤害你的时候,其实只要你用尽全力爬出来,不断强大自己,等到你足够强大的时候,回头看其实所谓的世界,只是一个蚂蚁窝,在你足够强大时,一只脚就能踏平。”这是她说的,“我”一辈子都忘不了,这也是“我”一辈子向前冲的力量。最后,他成功了,站在最高处,俯视着这些人,只有足够强大才不会被伤害。还有守护着想要守护的人。
  • 路过的落日与黄昏

    路过的落日与黄昏

    她是他偶然间遇到的一个女孩子,一眼定了终身,第二眼便彻底沦陷,当到了第三眼的时候,连孩子的名字都想好了。很庆幸,你也是被这个世界遗落的微光。遇到你真好,遇到你正好。
  • 公子无双

    公子无双

    穿越古代,家财万贯。本以为可以躺赢,却发现老爹被人陷害。眼见萧家岌岌可危,恐家财散尽,萧七发只好站出来。本来只是为了能继续自己的富二代生活,没想到被动做的一些事,却让他名动天下。午宋的郡主喜欢他,申唐公主要嫁她,子燕皇帝说:“来我子燕,万事可谈!”
  • 沐阳泡沫

    沐阳泡沫

    你以为——你在注意他时,他没有注意到吗?泡沫在日光下交替着颜色,飘然之下,薄薄一层;飘然之内,空洞孤独。“你是——”“陌沐阳。”啪嗒一声——他心动了,装下了整个世界,心脏,血管,肺腑,只剩下他淡淡的微笑。这个有阳光的世界里,真的好温暖。他也多想好好爱这个世界——————抑郁小生×温柔学长
  • 三国:酒馆签到,被刘备偷听心声!

    三国:酒馆签到,被刘备偷听心声!

    刘元穿越三国,本以为蛰居小酒馆,签到满三年,就能回到曾经的繁华盛世。没想到却被刘备发现,能够听到这位绝世高人的心声。“刘元兄弟!跟我走吧!”听过抬棺打仗的,没听过带着酒馆打仗的。不去!我要做咸鱼。“刘元兄弟!知道白玉美人糜贞嘛?我亲自为你撮合!”“什么?糜贞!”刘备名下的女人,我真的能得到嘛?那岂不是说,貂蝉,大乔,小乔,孙尚香……我是那贪色忘义的人嘛!我是那见到美女走不动道的人嘛!我是那……好吧我是!什么时候动身!
  • 逆天悟道录

    逆天悟道录

    风云动,妖魔兴,少年仗剑修长生;历劫难,习神通,一鸣惊人鸾飞凤;大道赋,六合功,上体天心悟神通;斩邪徒,斗恶灵,修成绝世不老功;红尘滚滚渡,仙云袅袅来,天地易逝我常在,八荒内外长留名!少年叶子轩性恬淡,好长生,独游世间,秋风原上开启修道之途,由此一飞冲天,悟道法,斗妖魔,闯天下,证道果,傲视群雄,睥睨乾坤,人神共尊!
  • 我绽放于星空之上

    我绽放于星空之上

    苏叶,本是普通的一个人,但是当他经过了一次盗窃案后,新的世界向他打开。没想到我们的目光不是虚拟,而是星空,而她也来自星空之上。
  • 城宝图密码之五仙传奇

    城宝图密码之五仙传奇

    记载了羊城已经尘封了千年秘笈和宝物的《城宝图密码》,在即将被公开之际,遭不明势力干预和企图独吞。误打误撞获得线索的少男少女们,能否解开谜题,保全财宝,成就一段传奇佳话?