第034章 分析病毒(第二更)

重生之王牌黑客 一盏绿茶 加书签

梦幻文学【mhwx.cc】第一时间更新《重生之王牌黑客》最新章节。

对硬盘主引导记录的分析结果显示,硬盘的主引导记录已经被病毒篡改了,肖远仔细分析了主引导记录的分析报告,加上自己经验进行推测,基本上搞明白了这个病毒的工作原理:

主引导记录中内置了一段判断程序,这段判断程序会首先探测计算机的网络端口是否开放,如果开放的话,他会将自身以广播的形式向网络上发散,如果没有开放,那么他将不会主动进行网络传播,转入下一流程,对硬盘进行检测,判断硬盘是否被cih病毒所感染,如果被感染了,他就会把自己隐藏起来,没有任何动作。

如果判断程序发现系统没有被感染,那么,它会将在硬盘末尾一块很小的隐藏分区中存储的cih病毒原体,拷贝到系统文件夹中,并设置为随系统自动启动,做完这一切后,它又会把自己隐藏起来,系统在启动时,cih病毒随之运行,对系统文件进行感染,接下来对系统的破坏工作,就交给cih病毒进行了。

这个判断完全是建立在硬盘中有完整的windows系统的情况下进行的,如果它发现系统中没有操作系统,也就是说硬盘可能被格式化了,那么这个判断程序就会运行一段和cih病毒存储在同一隐藏区域的另一个程序,这个程序肖远根据先前的情况推断,应该就是那个游戏程序。

从逻辑上来说,这段判断程序的工作原理并不是特别复杂,所以,肖远很容易就做出了上面的那些推断。

退出了硬盘分析程序,肖远又运行了一款磁盘分区管理软件,这款软件比系统自带的那个fdisk要强大一些,能够探查出那些fdisk无法发现的隐藏分区,运行后,软件给出了一个磁盘系统分区表清单,果然,在最后有一个只有一兆的隐藏分区,cih病毒原体和先前他们玩的那个字母游戏程序就隐藏在这里。

这时,肖远突然想到,刚才唐新宇对磁盘进行分区,用的是系统内置的分区命令fdisk,那么,他对那些硬盘分完区后,这个小隐藏分区应该没有被破坏掉,不过一来因为这个分区是隐藏的,二来,这个分区内存储的病毒需要主引导记录的程序提取才能运行,那些学生机的电脑上,即使还留着这个分区,里面的病毒也变成了死物,没有了发作机会而已。

为了验证自己的想法,肖远拿了一块还没有装到计算机上的学生机硬盘检测了一下,果然,唐新宇重新分区后,只是把主引导记录中的那个判断程序给破坏掉了,磁盘末尾的那个隐藏分区还在,肖远顺手把这个分区给删除了,里面的病毒也随之被彻底销毁。

唐新宇还在继续干着他的活,但是也在密切注意着肖远这边,他看到肖远拿起了他分过区的一块硬盘装到电脑上,又进行了一番操作,于是趁着ghost克隆等待的时间,凑了过来。

“病毒还没有杀掉?”

“嗯,还有一点残留……”

肖远把刚才的分析结果给唐新宇说了一遍,然后让唐新宇在硬盘克隆的空闲时,把所有硬盘最后的那个隐藏分区给删除掉,而他自己则把那个隐藏分区中的cih病毒原体给拷贝了出来,因为他做这一切都是在dos下进行的,而cih病毒感染不了dos,所以他并不担心这一举动会有什么危险。

拷贝出来后,他将这个病毒进行了反汇编,然后开始研究这个病毒的汇编代码,看看它究竟是怎么绕过自己设置的cih病毒免疫补丁的,研究了一会儿,突然笑着感叹了一句:“原来是这么回事,真野蛮啊!”

原版的cih病毒在感染计算机之前,会检测机器是不是被感染过了,如果感染过了,病毒就不会重新进行感染,而肖远设置的免疫补丁就是利用了这一点,在系统中伪造出一种被病毒感染的假象,从而达到骗过这个病毒的目的,但是这个被改造过的病毒却是采用了一种很野蛮,但有效的方式,不管计算机有没有感染,它都会重新感染一遍,这样,肖远设置的补丁自然就没有了作用。

肖远继续分析病毒代码,发现病毒的发作时间被设置成了每周四上午十点半,而不是原来的4月26号,6月26号以及每月的26号,这才导致今天上午机房的机器病毒大爆发。

除了上面的这些改动外,这个病毒和原版的cih病毒并没有什么区别,所以肖远在弄清楚它的工作原理后,就把它删掉了。

这时候,唐新宇已经把所有学生机的系统都装好了,最后的以藏分区也被他删掉了,他闲下来后,也围了过来,拉了把椅子坐到了肖远的身边看他在不停地忙碌。

肖远看到唐新宇过来,就把他分析得到的结论向唐新宇介绍了起来,却不想招来了坐在另一侧的唐飒的不满。

“咯咯,弟弟你好偏心哦,姐姐在你身边坐了这么久,也不见你向姐姐解释一下。”

更多内容加载中...请稍候...

本站只支持手机浏览器访问,若您看到此段落,代表章节内容加载失败,请关闭浏览器的阅读模式、畅读模式、小说模式,以及关闭广告屏蔽功能,或复制网址到其他浏览器阅读!

天才一秒记住【梦幻文学】地址:mhwx.cc,若浏览器显示没有新章节了,请尝试点击右上角↗️或右下角↘️的菜单,退出阅读模式即可,谢谢!

温馨提示:按 Enter⤶ 返回目录,按 阅读上一页, 按 阅读下一页,加入书签方便您下次阅读。
重生之王牌黑客》所有内容均来自互联网或网友上传,梦幻文学只为原作者一盏绿茶的小说《重生之王牌黑客》进行宣传。欢迎各位书友支持一盏绿茶并收藏《重生之王牌黑客》最新章节。
娱乐春秋
娱乐春秋

架空异界,武道百家。现代人告诉他们,除了修行,还有很多方法可以得到你想要的东西。要做江湖上人人追捧的少侠?嗯,这个简单,只是要看你的诚意……比如让你师妹来喝杯酒?子曰:穿越莫只苦修行,人家土著没你行?天作棋盘星作子,知识就是金手指。又云:穿越一世不推土,不如回家卖红薯。江山百色尽妖娆,何必较劲逆天高。

姬叉 连载 285万字

驭灵女盗
驭灵女盗

地球末日,修真世界横空出世!灵气觉醒,被虚空大派纳徒,后被证明为修灵废体一朝休弃。少女苏瞳一夜从云端坠入黄泥,被迫流离。昔日故友背叛,新交师徒成仇。“灵气不足我变法,求道无门我自修!”狂女在烈火中淬炼,鲜肉强势回归故土。但波澜不止,地球与同胞被高价抛售!大派倾轧,阴谋重重,地球深处隐藏的终极秘密在面纱下浮动。星域中渺小的少女,为赎回家园而战。从此驭灵为奴,星盗崛起!片段一:眼前的男人凶巴巴低吼。苏

翦羽 连载 656万字

赛博朋克:2075
赛博朋克:2075

穿越到赛博朋克2077的世界就应该大展拳脚....不对,这不是2075年吗,虽然已经十一月了,离76年也近,但是我就知道77年的事情啊!在这个世界,你可以不活,但是不能没活,总之,先成为一名雇佣兵接活吧,虽说是如此,但是正式接到中间人任务,一上来就面对ACPA(作战辅助装甲)是不是过分了,而且荒板美智子的女儿又是谁啊,我只看过演示,不认识人啊,这是什么乱七八糟的任务!

奏韵丶 连载 115万字

首席医官
首席医官

挽救你的生命,即挽救你的政治生命。玄医曾毅的传奇

银河九天 连载 595万字

我在山中立地成仙
我在山中立地成仙

“人山为仙,我在山中,所以我成了仙!”——————————————————顾元清亲王府庶子,本想背靠大树,躺平做个富家翁,谁想成人分封开府之宴,顾王世孙误将皇室公主掠来作为贺礼……被囚禁深山,好在有系统开启,得天赋、悟性加持,步入长生之路。四年后,大乾皇帝带来一幼童:“待我殡天,他为大乾天子。”二十年后,身穿龙袍的青年来到山中:“父亲,乾坤已定,你可以下山了……”五百年后,大乾子民指着仙气缭绕,耸

孤独枫 连载 160万字

重生之完美人生
重生之完美人生

白领李伉一次英雄救美,意外重生至少年时代,于是一个天才少年的逆天成长之路徐徐展开。前世情缘,今生新爱,各色美女纷至沓来;坐拥超时代知识,纵横商海,创商业帝国;为守护心中所爱,勇闯海外双龙岛,喋血金三角,消灭杀手组织,荡平香港黑帮……一切精彩尽在重生之完美人生。绿茶天字号茶楼(QQ群:173015003)欢迎书友加入。

一盏绿茶 都市 连载

[其他] 清穿:四爷心尖就是我! 原味米酒
[其他] 尊龙出狱 乾隆白菜
[其他] 带着刘天仙去影视世界 除了梨我不认
[其他] 重生之影视女王 四十七个月亮
[其他] 从纨绔到拥兵千万! 一只小熊孩子
[其他] 反派小阁老 冰镇西瓜
[其他] 长公主休夫后,侯府上下跪求原谅 何必要在一起
[其他] 从山神开始证长生 半表人才
[其他] 四合院:开局所有技能加持20年 金橘柠檬茶茶茶
[其他] 戍边悍卒 小丑面具

本站所有小说为转载作品,所有章节均由网友上传,转载至本站只是为了宣传本书让更多读者欣赏。

Copyright © 2025 梦幻文学 All Rights Reserved.

本站所有小说均由程序自动从搜索引擎索引

Copyright © 2025 梦幻文学

本页面更新于2024-07-27 05:17:00