999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

校園密碼暗戰,第四回 情敵報復設陷阱,兄弟幫忙齊化解

2008-04-12 00:00:00痛并快樂著
計算機應用文摘 2008年19期

驚堂木“啪”的一聲響起,話說上回大牛為了了解自己的情敵,通過各種關系以及兄弟們的幫助,最終取得了情敵在論壇中使用的賬號密碼。于是從那天開始,大牛每天都用一些時間,泡在論壇中查看情敵的最新發帖和站內短消息。總之一句話,為了贏得美女的芳心,大牛已經到了“無所不用其極”的地步。

情敵報復,險中木馬

話說這天下午,我正在寢室里玩《魔獸爭霸》,只聽見大牛一聲大叫:“這小子!也太不地道了,居然給我傳了一個病毒。看我不把這小子……”原來,大牛電腦上的《金山毒霸2008》剛剛提示他訪問的網頁含有病毒,所以他不禁破口大罵(如圖1)。這時老大渾厚的聲音傳來:“大牛,這是寢室,要注意素質啊!”我感到奇怪,便問:“那小子怎么知道是你啊?”

大牛老老實實地交代:“最近我不是在跟蹤這小子嘛!發現他對我的女神心懷鬼胎,于是就發短消息警告他,結果今早他給我發來一個網頁鏈接,要我按照這個方法和他單挑。我當然是二話不說就點擊了鏈接,結果誰知道打開的網頁上居然有病毒!”“你也太穩不住了,這明明就是激將法啊!不過這小子的確不地道。”我也開始為大牛憤憤不平。

撥繭抽絲,找出黑手

這時老大走過來,開口說道:“大牛,不如我們順勢而為,看看那小子到底想干什么。正所謂‘舍不得孩子套不著狼,舍不得媳婦套不著流氓’嘛!我看他放的是個Flash病毒,這病毒會通過Flash漏洞來下載很多木馬病毒到你的電腦中。這種手法最近在網絡中非常流行!”只見老大坐下后,迅速打開《金山毒霸2008》,點擊“工具”菜單中的“病毒隔離系統”命令,然后在彈出窗口中查看剛剛隔離的Flash病毒(如圖2)。然后,點擊“操作”菜單中的“還原為”命令,這樣就可以將病毒還原到指定的位置。

老大繼續說:“還原成功以后,就可以對Flash病毒文件進行反編譯,從中找出那些木馬病毒的下載地址了。要注意,有的Flash文件中并非含有惡意代碼,它是通過腳本函數loadMovie()來載入另一個含有惡意代碼的Flash文件,從而實現掛馬的……”聽了這些,大牛感嘆道:“看來今天的破解和前幾次的不一樣,得先從加密的文件代碼中找到幕后黑手。”

這時只見老大從網上搜索并下載了一款名為Imperator FLA的Flash反編譯軟件。運行它后,先點擊“選擇SWF文件”按鈕導入Flash病毒文件,接著點擊“保存FLA文件”按鈕來保存反編譯后的文件(如圖3,按鈕上的LFA字樣可能是漢化者的筆誤),此時程序會自動進行Flash病毒文件的反編譯操作。

老大又運行了一款十六進制工具C32Asm。點擊其菜單“文件→打開十六進制文件”,導入反編譯后生成的FLA文件。接著點擊“搜索→搜索”命令,在窗口中的“類型”里選擇“ANSI字符串”,在“搜索”選項中輸入“http”(如圖4)。點擊“下一個”按鈕,我們很快就看到一個網絡鏈接地址,這就是Flash病毒將要下載的木馬病毒文件(如圖5)。

看了老大這一連串的操作以后,大牛悄悄地向我低聲問道:“老三,這個木馬病毒怎么是一個CSS文件啊?按理說應該是EXE可執行文件才對嘛!是不是老大搞錯了?”我也低聲回答大牛:“沒錯的,你沒有注意到這段地址上面有個exe文件標志嗎?雖然要下載的是CSS文件,但是在下載過程中就另存為EXE文件了。”聽了我的解釋以后,大牛大聲地向老大感嘆道:“老大,我們終于破解了這個Flash病毒的‘密碼’,看來這小子為了用木馬來害我,也真是煞費苦心啊!”

暗藏玄機,柳暗花明

老大回道:“還沒完!我得用下載軟件把這個文件下載到系統里面,再分析分析。”很快文件就下載完成了,老大起身,讓我幫他進行分析。我坐下后,在網上搜索并下載了《超級巡警虛擬機自動脫殼機》。使用這個軟件,我就可以查看這個木馬病毒文件是否進行了加殼,如果有加殼就直接用它脫殼。利用鼠標拖曳木馬病毒文件在其窗口上釋放,結果程序檢查結果為“無法識別或識別錯誤”。看到軟件這樣的提示,大牛在一旁變得比較低落。

我心想這家伙果然厲害,這文件到底是用什么東西進行偽裝的呢?突然,我無意間看到桌面上的WinRAR圖標,一下子就反應了過來——現在很多人喜歡用WinRAR進行病毒文件的捆綁加密。于是,我立即在這個文件上點擊鼠標右鍵,但并沒有出現預想中的WinRAR解壓菜單項。這時老大的一句話提醒了我:“聽說加殼程序可以進行變異,你說這是不是因為進行了變異,所以怎么也檢查不出來啊?”

我知道,如果黑客想變異一個帶病毒的RAR自解壓文件,就必須修改文件中的某些字符串。于是我馬上運行編輯工具C32Asm,點擊其菜單“文件→打開十六進制文件”,導入這個木馬病毒文件。接著,我點擊“搜索→搜索”命令,在彈出窗口中的“類型”里選擇“十六進制”,在“搜索”選項中輸入“807A0160”。果然,很快就搜索到這串代碼,由此可以證明這的確是一個經過變異的RAR自解壓文件。于是我在搜索結果中將60還原成61。按照同樣的方法,再搜索十六進制值的“526072211A07”,把其中的60也還原成61。修改完成后,解壓成功!我發現里面有一個BAT批處理文件和一個EXE可執行文件。

用“記事本”打開這個批處理文件,發現上面寫的是被大家稱為史上最牛的批處理代碼!此代碼可以通過結束殺毒軟件的啟動服務或進程,來達到保護木馬,讓其成功入侵的目的。毋庸置疑,另一個可執行文件就是真正的木馬病毒。這到底是什么木馬病毒呢?我又運行了一款資源修改軟件Restorator,點擊工具欄中的“打開文件”按鈕導入了木馬病毒文件。很快我就在其資源樹的“RC數據”中發現了一個“HACKER”項,這就說明它是大名鼎鼎的“灰鴿子”木馬病毒(如上圖6)。而在右側窗口中,還可以看到一串字符信息。這是經過加密的木馬服務端配置信息,即大牛那情敵的電腦IP地址、連接端口和代理服務等信息。

繼續追擊,瘋狂報復

“想報復嗎?”我問大牛。“當然,能不嗎?”大牛反問道。首先,我將前面的加密信息復制出來,用“記事本”整理成每行32個字符,再將前兩行字符復制(這64個字符中包含了加密的對方IP地址信息)。然后,在電腦中安裝一個“灰鴿子”客戶端,用C32Asm打開它,并搜索“D8E23CF3EA4CDCF3546D13F8A2F874599FB28763F6A790F7ABCB95BA6E213F32”字符串。接著,用復制的那兩行字符去替換搜索到的字符串,并保存。最后,運行客戶端,查看標題欄,就可以看到解密后的IP地址信息了。有了大牛情敵的IP地址,我就可以展開IP地址攻擊了!只見我運行電子炸彈程序,一陣狂轟濫炸……

欲知后事如何,且聽下回——《受提示暗放木馬,美女電腦隨便耍》。

主站蜘蛛池模板: 国产亚洲欧美在线人成aaaa| 四虎国产精品永久一区| 在线国产你懂的| 99这里精品| 国产探花在线视频| 99这里只有精品在线| 午夜精品一区二区蜜桃| 国产成人免费观看在线视频| 中文字幕在线日韩91| 国产免费人成视频网| 福利在线不卡一区| 国产成人精品免费视频大全五级| 国内精品视频| 99久久亚洲综合精品TS| 综合网久久| 国产综合精品一区二区| 成人自拍视频在线观看| 亚洲国产综合自在线另类| 欧美一区二区精品久久久| 六月婷婷精品视频在线观看| 亚洲成肉网| 色妞永久免费视频| 亚洲成人高清无码| 在线综合亚洲欧美网站| 国产电话自拍伊人| 91亚洲精选| 国模视频一区二区| 91网站国产| 免费观看无遮挡www的小视频| 四虎综合网| 中文精品久久久久国产网址| 伊人久久久大香线蕉综合直播| 波多野结衣视频网站| 九九久久精品免费观看| 国产打屁股免费区网站| 亚洲天堂网视频| 国产成人亚洲无码淙合青草| 无码在线激情片| julia中文字幕久久亚洲| 日韩资源站| 亚洲国语自产一区第二页| 欧美日韩国产高清一区二区三区| 亚瑟天堂久久一区二区影院| 超级碰免费视频91| 国产成人精品在线| 精品一区二区三区四区五区| 国产免费怡红院视频| 国产精品夜夜嗨视频免费视频| 亚洲欧美一级一级a| 色婷婷国产精品视频| 人与鲁专区| 亚洲国产精品无码AV| 国产成人亚洲欧美激情| 国产精品护士| 香蕉视频在线观看www| 欧美精品亚洲精品日韩专区va| 91在线一9|永久视频在线| 亚洲精品国产成人7777| 国产精品99在线观看| 国产精品亚洲一区二区三区在线观看| 国产h视频在线观看视频| AV网站中文| 欧美久久网| 制服丝袜 91视频| 99热这里只有精品在线播放| 天堂在线视频精品| 国产精品区视频中文字幕| 毛片免费观看视频| 亚洲激情区| 精品亚洲欧美中文字幕在线看| 精品少妇三级亚洲| 精品日韩亚洲欧美高清a| 新SSS无码手机在线观看| 国产专区综合另类日韩一区| 99无码熟妇丰满人妻啪啪| 国产精品久久久久久搜索| 日韩精品毛片人妻AV不卡| 园内精品自拍视频在线播放| 成人免费黄色小视频| 国产高清无码第一十页在线观看| 免费一级成人毛片| 成人夜夜嗨|