第四十四回(194)侵蚀DLL档
作者:飞梭之影      更新:2017-12-19 12:26      字数:5179

宇成不知道为什么一夜难眠,或许是还在为明昂的离去感到悲伤,所以无法安心入睡,直到太平出来后,便爬起来打开电脑看看。盯着右下角的MSN、ICQ、YAHOO即时通、QQ、极光通讯软体....他是多么渴望能在这里看见明昂的帐号上线,好问清楚到底是怎么回事。一秒钟、两秒钟、三秒钟...过去,明昂当然是不会突然出现在线上的,他只有无奈的打开Firefox上网浏览网站,看看今天那些贴文讨论区还有没有能提振人心的文帖。

宇成突然发现到:‘奇怪,网路变慢了?不对,这不是普通的网路塞车,我的直觉告诉我一定有大问题发生!’

宇成进入命令提示字元输入stat–n后,果然有软体大开PORT在传着一些未知的东西,占用了相当大的频宽,压缩了正常上网的空间。宇成改输入stat–n-o,利用混合参数一方面看IP一方面看程式的PID。

宇成心想:‘怎么会这么多呢?都是PID1660的程式!好,我到要看看到底是什么程式在搞鬼,这种时候还敢来惹我!’

宇成再输入tasklist/fi‘PIDeq1660‘,发现又是恼人的svchost.exe,这个连线服务程式似乎又被病毒坏蛋利用了。为了进一步知道是用了那些DLL档,宇成又输入tasklist/m/fi‘PIDeq1660‘,果然除了一些常见的DLL共用档案被呼叫外,其他的都是....不对!宇成这才发觉到都是常见DLL档。

宇成不敢置信的想着:‘怎么可能会这样?为什么?不论是USER32.DLL、GDI32.DLL、kernel32.dll...不管是那一个档案,看起来都不像是有问题的DLL档啊!难道说...’

宇成直觉认为是病毒程式复制了相同档名的病毒DLL档,放置到不同的目录来呼叫,甚至可能连这个svchost.exe都是病毒程式而非原来的svchost.exe,这一切都有可能是病毒程式刻意用相同档名伪装的。

宇成打开搜寻系统道:‘好...如果这些是伪装复制的档案,那么一定会在它应该存在的目录之外发现第二个、第三个甚至是其他许多个档案,只要对硬碟内搜寻一次就知道了!’

宇成很快的对电脑内所有的硬碟寻找那几个档案,但是不论怎么找数量都没变。

宇成心想:‘不可能,或许是刚才搜寻的DLL档没有罢了,不对...DLL档应该不可能有重复性的问题,那么应该是svchost.exe的问题吗?可是刚刚搜寻过了,并没有多余的程式档,而且容量大小也是正确的啊!’

不死心的宇成再度对硬碟内搜寻,但怎么样都找不出个所以然。

云飞起床见到宇成埋头苦干便问:‘宇成,你怎么了?’

宇成说:‘云飞,你快去打开你的电脑看看,我的电脑打开后一上线频宽就被缩减掉,而且又是svchost在搞鬼的样子。我刚刚看了看它呼叫的DLL档都没有什么奇怪的,而且档案的容量也没有改变,也没有多余的伪装程式档。’

云飞问道:‘那么你有注意那些档案的建立日期与修改日期吗?’

宇成恍然大悟道:‘谢了,云飞,你果然是最可靠的解谜人!’

宇成再次检查那些DLL档和svchost.exe,果然修改日期有问题,是今天十一月十七日,就在不久之前宇成连上网路后修改的,这实在是非常奇怪的一件事。

任逍遥在线上道:‘宇成,云飞,你们注意!这次的病毒是潜伏在之前的虚梦病毒之中,我们一直没有发现这件事!现在所有的电脑连上线都会自动抓到未知的病毒,并且再分享给其他人,而且会源源不断的利用另一种串流技术不断传送未知的资料,从sniffer软体中可看见的相关封包资讯都是乱码。’

宇成说:‘我就觉得奇怪!对了会长,还没查出那病毒是怎么做到的感染吗?我只知道我的原始程式似乎都被动过手脚了,但是找不出问题啊!’

任逍遥说:‘是在线覆盖能力,可以在执行状态下修改档案的在线覆盖技术!而且这个病毒还用了乱数切割能力,致使每个被感染的DLL档与svchost.exe都不会改变原有的档案大小。’

宇成疑惑的问道:‘什么是乱数切割能力?’

任逍遥说:‘这是右御使大人发现的,原本应该容量不小的病毒程式,将它的程式执行机器码与各种DLL档结合,然后感染svchost.exe来使用被结合的DLL档。通常的情况下,一个程式当然可能呼叫DLL档,但这病毒等于是把一个程式切割成一小部分一小部分乱数丢进DLL档里,混沌视听,并且利用了强大的感染能力与搜寻技术,加入了所谓P2P分享法则,让病毒彼此不断分享。为了让资料能源源不断,所以使用串流技术,而且似乎比上次的还要再难。’

宇成不敢置信道:‘这不可能啊!天守如果这么厉害,为何不直接在上次的虚梦病毒里就使用这种方式,难道...’

任逍遥说:‘也许你的直觉是对的,他们利用那个机会让刘明昂相信了FELIMA光碟与他们之间有某种关系存在,进而让明昂投奔天守,洗脑成功。在获得刘明昂之后,也等于是把FELIMA带走,他们便可以毫无顾忌不怕被找出原始码,进而对病毒用上更多的技术。’

此时江唯和大司马上线了,因应紧急态势,大司马决定延期交棒。

大司马说:‘原本我要在最几天交棒给江唯,并正式公告各地分部,无奈天守的虚梦病毒二度逆袭,之前台北极光又遭到攻击。对此,我们当以病毒为优先处理程序,移交大司马一职的事暂后决定。但是,以我的心力已经无法继续下去了,所以现在起就由江唯成为代理司马,负责一切领导统御之事,而我则将退居到后面去,除非江唯处理不了否则我不会接手的。’

江唯则说:‘大司马大人是想给小弟一个机会测验我合不合呼他的需求,所以我在这里拜托各位了。这是我第一次进行全球布局领导统御,我将会直接命令各地分部配合动作,我想天守也绝对如此!’

正当江唯这么想时,天守果然在五处对极光发动R计划最后的攻击。这次的目标,同样是代管伺服器的运作之争,各地的天守成员与守天多媒体特务成员已经就定位了,攻击便如他们计划的展开,新的braja木马狂扫各地,只有台北极光依照上次的经验建立了防制准则,但也只了解他们的行动方式而已。

宇成说:‘虽然我不知道大司马大人为何选择在这个时候换人,我并不觉得他心力无从管理,但既然江唯大哥接下了这个职位,我就一定服从你。’

线上的邱虎也说:‘江大哥,看你的了,我们上海就等你一声命令下去!’

江唯便说:‘各地极光现在应该陆续遭受到天守的攻击与病毒的夹击,Windows系统的伺服器是他们的主要目标!请将防守的重心放在Windows伺服器之上,敌人是想搭配病毒一起进行攻击。’

在天守各地执行任务的人,也的确是如此。所谓的天守和闇影七君联手攻击,便是这么个联手的,闇影七君只需要躲在背后不用出来也没问题。这次的闇影.Z测试版病毒是天守R计划的最终任务,如果能一举攻下是个好事,若不能也算是收集到需要改进的资讯,不论最后成败如何对他们都有利。

梁品伦与毕示古攻击台北极光,费比伟与裘安琪攻击上海极光,马智风和符峰青攻击香港极光,新加坡极光与北京极光也各自有一组天守成员在攻击着。十二个人中除了天守之首与被蒙在鼓里的明昂外,通通展现了各自的本领。

梁品伦感到不解的说:‘奇怪?上次yelio虽然没有完全攻入台北极光,但至少不会那么容易失败,这次换了更强的braja为何却一直攻不进去?’

毕示古也说:‘是啊,上次还比较容易呢!莫非他们有经验,特地针对这次的木马做准备?还是这次他们换了人来防守呢?’

的确如此,在右御使何智言的操作下,梁品伦和毕示古苦攻许久仍攻不进伺服器,要使用的漏洞已经完全被看穿了,braja木马对他无效。

雷备天在一旁看着何智言佩服道:‘右御使大人果然厉害,一出手就是不同。’

何智言笑了声说:‘别只光专注着看我,留意一下其他的伺服器吧!’

在天守的每一组成员专心攻击着Windows伺服器时,天守之守的特务成员开始进行骚扰游击战。这些特务成员虽然知识与技术不敌天守十二人水准,但是聚集了不少人一起攻击的话还是会对Linux等其他伺服器非常大的伤害,不过任逍遥已经命令简德昌、秦天罡带领部分人专心防守,同时由雷备天负责操作炎黄系统一个一个击破反制,这方面是没有问题的。

宇成急问道:‘会长,我们现在要马上赶过去极光吗?’

任逍遥说:‘宇成,你的语气听起来好像你恨不得马上过来似的?’

宇成愤恨道:‘那当然啦!我跟天守有这么一大笔帐要算,当然想马上痛扁他们。’

任逍遥想了一会儿后说:‘不,你不用来。你的电脑是AthlonFX的CPU对吧?我让你对付天守的那两个家伙,应该是那两个人在对我们的伺服器攻击,他们的水平和那些特务成员不太一样,不过都还敌不过右御使大人就是了。虽然如此,但还是要请你攻击他们,消灭他们,中止他们继续破坏行动。’

宇成兴奋道:‘真是太好了!天守,我要为明昂和我自己报这个仇!’

云飞见了宇成散发出兴奋无比的气息,便知道自己该做的事就是待在一起攻击天守的那两人。攻击他们、破坏他们,这也让云飞兴奋了起来。

另一方面,北京有代理司马江唯、新加坡有左将军大人,两地都不成问题,但上海极光与香港极光却陷入了苦战当中,孙靖与古哲人两个会长都亲自应付天守的攻击,但能力还是有限,幸好在危及之时,邱虎与韩磊奋力抵抗,司徒民与陈月慈也联手对抗,总算暂时稳定住汲汲可危的伺服器,但天守仍持续猛攻中。

然而,病毒再次让世人感受到的痛苦,不是闇影.X可比拟的...待续