第四十四回(94)侵蚀DLL档
作者:飞梭之影      更新:2017-12-19 12:26      字数:3819

宇成不知道为什么一夜难眠或许是还在为明昂的离去感到悲伤所以无法安心入睡直到太平出来后便爬起来打开电脑看看。盯着右下角的msn、IcQ、yahoo即时通、QQ、极光通讯软体....他是多么渴望能在这里看见明昂的帐号上线好问清楚到底是怎么回事。一秒钟、两秒钟、三秒钟...过去明昂当然是不会突然出现在线上的他只有无奈的打开Firefox上网浏览网站看看今天那些贴文讨论区还有没有能提振人心的文帖。

宇成突然现到:‘奇怪网路变慢了?不对这不是普通的网路塞车我的直觉告诉我一定有大问题生!’

宇成进入命令提示字元输入stat–n后果然有软体大开poRT在传着一些未知的东西占用了相当大的频宽压缩了正常上网的空间。宇成改输入stat–n-o利用混合参数一方面看Ip一方面看程式的pId。

宇成心想:‘怎么会这么多呢?都是pId166o的程式!好我到要看看到底是什么程式在搞鬼这种时候还敢来惹我!’

宇成再输入task1ist/fi‘pIdeq166o‘现又是恼人的svchost.exe这个连线服务程式似乎又被病毒坏蛋利用了。为了进一步知道是用了那些dLL档宇成又输入task1ist/m/fi‘pIdeq166o‘果然除了一些常见的dLL共用档案被呼叫外其他的都是....不对!宇成这才觉到都是常见dLL档。

宇成不敢置信的想着:‘怎么可能会这样?为什么?不论是useR32.dLL、gdI32.dLL、kerne132.d11...不管是那一个档案看起来都不像是有问题的dLL档啊!难道说...’

宇成直觉认为是病毒程式复制了相同档名的病毒dLL档放置到不同的目录来呼叫甚至可能连这个svchost.exe都是病毒程式而非原来的svchost.exe这一切都有可能是病毒程式刻意用相同档名伪装的。

宇成打开搜寻系统道:‘好...如果这些是伪装复制的档案那么一定会在它应该存在的目录之外现第二个、第三个甚至是其他许多个档案只要对硬碟内搜寻一次就知道了!’

宇成很快的对电脑内所有的硬碟寻找那几个档案但是不论怎么找数量都没变。

宇成心想:‘不可能或许是刚才搜寻的dLL档没有罢了不对...dLL档应该不可能有重复性的问题那么应该是svchost.exe的问题吗?可是刚刚搜寻过了并没有多余的程式档而且容量大小也是正确的啊!’

不死心的宇成再度对硬碟内搜寻但怎么样都找不出个所以然。

云飞起床见到宇成埋头苦干便问:‘宇成你怎么了?’

宇成说:‘云飞你快去打开你的电脑看看我的电脑打开后一上线频宽就被缩减掉而且又是svchost在搞鬼的样子。我刚刚看了看它呼叫的dLL档都没有什么奇怪的而且档案的容量也没有改变也没有多余的伪装程式档。’

云飞问道:‘那么你有注意那些档案的建立日期与修改日期吗?’

宇成恍然大悟道:‘谢了云飞你果然是最可靠的解谜人!’

宇成再次检查那些dLL档和svchost.exe果然修改日期有问题是今天十一月十七日就在不久之前宇成连上网路后修改的这实在是非常奇怪的一件事。

任逍遥在线上道:‘宇成云飞你们注意!这次的病毒是潜伏在之前的虚梦病毒之中我们一直没有现这件事!现在所有的电脑连上线都会自动抓到未知的病毒并且再分享给其他人而且会源源不断的利用另一种串流技术不断传送未知的资料从sniffer软体中可看见的相关封包资讯都是乱码。’

宇成说:‘我就觉得奇怪!对了会长还没查出那病毒是怎么做到的感染吗?我只知道我的原始程式似乎都被动过手脚了但是找不出问题啊!’

任逍遥说:‘是在线覆盖能力可以在执行状态下修改档案的在线覆盖技术!而且这个病毒还用了乱数切割能力致使每个被感染的dLL档与svchost.exe都不会改变原有的档案大小。’

宇成疑惑的问道:‘什么是乱数切割能力?’

任逍遥说:‘这是右御使大人现的原本应该容量不小的病毒程式将它的程式执行机器码与各种dLL档结合然后感染svchost.exe来使用被结合的dLL档。通常的情况下一个程式当然可能呼叫dLL档但这病毒等于是把一个程式切割成一小部分一小部分乱数丢进dLL档里混沌视听并且利用了强大的感染能力与搜寻技术加入了所谓p2p分享法则让病毒彼此不断分享。为了让资料能源源不断所以使用串流技术而且似乎比上次的还要再难。’

宇成不敢置信道:‘这不可能啊!天守如果这么厉害为何不直接在上次的虚梦病毒里就使用这种方式难道...’

任逍遥说:‘也许你的直觉是对的他们利用那个机会让刘明昂相信了FeLIma光碟与他们之间有某种关系存在进而让明昂投奔天守洗脑成功。在获得刘明昂之后也等于是把FeLIma带走他们便可以毫无顾忌不怕被找出原始码进而对病毒用上更多的技术。’

此时江唯和大司马上线了因应紧急态势大司马决定延期交棒。

大司马说:‘原本我要在最几天交棒给江唯并正式公告各地分部无奈天守的虚梦病毒二度逆袭之前台北极光又遭到攻击。对此我们当以病毒为优先处理程序移交大司马一职的事暂后决定。但是以我的心力已经无法继续下去了所以现在起就由江唯成为代理司马负责一切领导统御之事而我则将退居到后面去除非江唯处理不了否则我不会接手的。’

江唯则说:‘大司马大人是想给小弟一个机会测验我合不合呼他的需求所以我在这里拜托各位了。这是我第一次进行全球布局领导统御我将会直接命令各地分部配合动作我想天守也绝对如此!’

正当江唯这么想时天守果然在五处对极光动R计划最后的攻击。这次的目标同样是代管伺服器的运作之争各地的天守成员与守天多媒体特务成员已经就定位了攻击便如他们计划的展开新的braja木马狂扫各地只有台北极光依照上次的经验建立了防制准则但也只了解他们的行动方式而已。

宇成说:‘虽然我不知道大司马大人为何选择在这个时候换人我并不觉得他心力无从管理但既然江唯大哥接下了这个职位我就一定服从你。’

线上的邱虎也说:‘江大哥看你的了我们上海就等你一声命令下去!’

江唯便说:‘各地极光现在应该6续遭受到天守的攻击与病毒的夹击indos系统的伺服器是他们的主要目标!请将防守的重心放在indos伺服器之上敌人是想搭配病毒一起进行攻击。’

在天守各地执行任务的人也的确是如此。所谓的天守和闇影七君联手攻击便是这么个联手的闇影七君只需要躲在背后不用出来也没问题。这次的闇影.Z测试版病毒是天守R计划的最终任务如果能一举攻下是个好事若不能也算是收集到需要改进的资讯不论最后成败如何对他们都有利。

梁品伦与毕示古攻击台北极光费比伟与裘安琪攻击上海极光马智风和符峰青攻击香港极光新加坡极光与北京极光也各自有一组天守成员在攻击着。十二个人中除了天守之与被蒙在鼓里的明昂外通通展现了各自的本领。

梁品伦感到不解的说:‘奇怪?上次ye1io虽然没有完全攻入台北极光但至少不会那么容易失败这次换了更强的braja为何却一直攻不进去?’

毕示古也说:‘是啊上次还比较容易呢!莫非他们有经验特地针对这次的木马做准备?还是这次他们换了人来防守呢?’

的确如此在右御使何智言的操作下梁品伦和毕示古苦攻许久仍攻不进伺服器要使用的漏洞已经完全被看穿了braja木马对他无效。

雷备天在一旁看着何智言佩服道:‘右御使大人果然厉害一出手就是不同。’

何智言笑了声说:‘别只光专注着看我留意一下其他的伺服器吧!’

在天守的每一组成员专心攻击着indos伺服器时天守之守的特务成员开始进行骚扰游击战。这些特务成员虽然知识与技术不敌天守十二人水准但是聚集了不少人一起攻击的话还是会对Linux等其他伺服器非常大的伤害不过任逍遥已经命令简德昌、秦天罡带领部分人专心防守同时由雷备天负责操作炎黄系统一个一个击破反制这方面是没有问题的。

宇成急问道:‘会长我们现在要马上赶过去极光吗?’

任逍遥说:‘宇成你的语气听起来好像你恨不得马上过来似的?’

宇成愤恨道:‘那当然啦!我跟天守有这么一大笔帐要算当然想马上痛扁他们。’

任逍遥想了一会儿后说:‘不你不用来。你的电脑是ath1onFx的cpu对吧?我让你对付天守的那两个家伙应该是那两个人在对我们的伺服器攻击他们的水平和那些特务成员不太一样不过都还敌不过右御使大人就是了。虽然如此但还是要请你攻击他们消灭他们中止他们继续破坏行动。’

宇成兴奋道:‘真是太好了!天守我要为明昂和我自己报这个仇!’

云飞见了宇成散出兴奋无比的气息便知道自己该做的事就是待在一起攻击天守的那两人。攻击他们、破坏他们这也让云飞兴奋了起来。

另一方面北京有代理司马江唯、新加坡有左将军大人两地都不成问题但上海极光与香港极光却陷入了苦战当中孙靖与古哲人两个会长都亲自应付天守的攻击但能力还是有限幸好在危及之时邱虎与韩磊奋力抵抗司徒民与陈月慈也联手对抗总算暂时稳定住汲汲可危的伺服器但天守仍持续猛攻中。

然而病毒再次让世人感受到的痛苦不是闇影.x可比拟的...待续