1)HK1460 成功查杀?!_黑客
字体:      护眼 关灯
上一章 目录 下一章
  .双庆市电网系统之中,爆发的蠕虫病毒,拥有超快的变异速度与自我繁殖速度。这种蠕虫病毒很麻烦,因为想要从这么多蠕虫病毒之中,找到真正破坏双庆市电网系统的母体病毒,如果不知道蠕虫病毒的变异规则和特征码,那简直如同大海捞针。

  只不过,想要从一百二十多万种蠕虫病毒之中,分析特征码和变异规则,依旧是一个非常困难的事情。

  ‘该死的,这种强力的蠕虫病毒,绝对不是那些废材可以编写出来的。究竟是谁写出来的呢?’石磊心中思考着。

  全世界范围内,拥有这种能力的黑客数量并不多。

  石磊亲自加入了分析蠕虫病毒特征码和变异规则的工作,仅仅凭衣卒尔分析,恐怕无法完成这一项艰难的工作。

  衣卒尔处理代码的速度很快,石磊在衣卒尔的分析结果上,进一步深入的解析。随着石磊在衣卒尔的配合之下,短短十数分钟的时间,石磊已经分析了上千种蠕虫病毒变异体。

  石磊渐渐的发现了一种规则,为了验证心中思考的想法,石磊双手在一号服务器的键盘上,快速的敲击了起来。

  片刻之后,石磊编写了一个分析工具,然后吩咐道:“衣卒尔,通guò分析工具,分析所有蠕虫病毒。”

  “Yes,Sir!”衣卒尔立刻调用了石磊刚刚编写的分析工具,开始分析多达一百二十万。不对,现在已经有一百三十多万种蠕虫病毒。

  随着衣卒尔的高效率分析,五分钟之后。石磊脸上露出了笑意,他发现了蠕虫病毒的特征码。

  这个特征码,不是一种蠕虫病毒的特征码,而是一个通用特征码。通常情况下,普通的杀毒软件,如何判断一个程序是否为病毒木马?

  其实就是通guò特征码,只要这个程序的特征码。与病毒库中的特征码匹配,便会被判断为木马病毒,从而进行隔离删除。

  但这个方法对电网系统中的蠕虫病毒无效!

  因为电网系统中的蠕虫病毒。总是在不停的变异,几乎是一秒钟的时间,就会增加数百种的新类型蠕虫病毒。

  每一个新变异的蠕虫病毒,就有一个全新的特征码。假如说。按照传统方法分析特征码。然后进行查杀,那查杀的速度,恐怕还比不上变异与自我复制的速度。

  石磊发现的特征码,属于一个通用类型的特征码。相当于抓住了蠕虫病毒的统一特征。无论蠕虫病毒怎么变化,但内在的本质不会变化,通guò通用特征码锁定蠕虫病毒,就可以消灭他们。

  掌握了通用特征码,哪怕没有变异规则。也没有什么关系。任你七十二般变化,但本质就是孙悟空。认准了孙悟空,无论外表是什么都无所谓。

  “衣卒尔,准备灭掉这些蠕虫病毒!”石磊编写着蠕虫病毒专杀工具,按照衣

  请收藏:https://m.dddi.cc

(温馨提示:请关闭畅读或阅读模式,否则内容无法正常显示)

上一章 目录 下一章