簡體版 繁體版 第253章 以蠕殺蠕

第253章 以蠕殺蠕


攜美人生 誘妻入局:總裁的掌中寶 閒妻很忙 大千主宰 赤血武神 這座仙山有怪靈 君劍天下 江瞳探案錄 繁花映晴空 替嫁之神醫棄妃

第253章 以蠕殺蠕

夜晚,林鴻坐在計算機前,檢視著位元信使中傳遞回來的訊息和檔案。

Ghhot蠕蟲的效率非常高,林鴻設定的關鍵詞主要主要是和特斯拉有關的,例如他的姓名,“以太”、“無線能量傳輸”、“特斯拉線圈”、“特斯拉波……”

一旦Ghoat蠕蟲發現以這些名詞有關的檔案或者圖片,就會將其傳送到指定的位元信使檔案端,然後利用裡面的檔案共享和資訊傳輸功能,直接傳送到林鴻的計算機上。

由於林鴻限定了蠕蟲的排他性,每一臺計算機只允許執行一個ghoat例項,所以只會佔據很小的記憶體和磁碟空間。

ghoat可以處於潛伏和執行狀態。

平時的時候,它以靜態檔案的形式儲存在磁碟當中,當然,並不存在於磁碟檔案系統的資料結構當中,無論是對使用者還是系統管理員都是隱藏的,現在存在的那些檔案檢測工具也檢測不出來。

潛伏狀態下,只有一個非常細微的監控執行緒在系統後臺隱藏執行,這樣所消耗的記憶體和Cpl資源可以達到最小標準,就算是一個一個比對過去,也根本無法發現。

林鴻所使用的隱藏技術,是他自己獨創的,直接修改了程序在記憶體當中的資料結構,系統自帶的檢測機制根本無法探測到。直到很久之後,才有人從理論上明確地提出了一種名為“nootkit”的技術…和林鴻所使用的有點類似。

一旦監控執行緒發現了它所監控的內容,即達到了觸發條件,就會自動啟動Ghaat主執行緒,從而完成一些功能。

在這個瞬間,由於需要對ghoat進行啟動…Ghoat會在系統程序空間短暫地出現,然後再消失。

也就是說,唯一可能被發現的時機,就是Ghoat呂動的那一刻。

除了排他機制,為了不讓GhAAT過於氾濫,林鴻還可以對GHAst的總數進行控制,從而可以將其控制在一定範圍之內。

另外…Ghoat還會幫助伺服器進行防毒。

因為林鴻擔心如果出現其他病毒或者蠕蟲干擾,伺服器便出現異常,然後回引起系統管理員的注意…從而不利於資料的蒐集。

於是,林鴻便給Ghaat添加了點附加功能,算是做做好事,幫對方加強一下防禦。

這樣一來,就相當於是給伺服器撒了防毒劑一樣,基本上任何有著病毒或者蠕蟲特徵的程式嘗試闖入的話…就立刻會被Ghast查殺。

這些天來,林鴻蒐集到了非常多的資料,以至於他的磁碟都已經儲藏不下了。

他不得不去計算機和電子市場去尋找更大的硬碟。

好在他對硬體技術非常瞭解,雖然他的筆記本缺乏必要的擴充套件性,但是他還是成功地給自己的筆記本計算機擴充了硬碟空間,透過他自己親自定製的介面和筆記本相連線。

他這些天除了配合海蒂。拉瑪夫人做一些奇奇怪怪的實驗…就基本上都呆在房間裡面閱讀這些資料。

特斯拉的一聲實在是太富有傳奇色彩,並且他所做的工作和發明的東西也實在是太多了,以至於僅僅是他的資料就直接撐滿了好幾塊40MB的硬碟。

其中大部分是圖片掃描格式的資料,而且有些模糊不清,很多時候還有汙漬和缺頁,這給林鴻的閱讀和研究帶來了非常大的困難。

拉瑪夫人針對特斯拉的很多理論的確都不是空穴來風,林鴻找到了很多資料作為佐證,甚至連幽靈場也找到了原型,即以太能源網路。

特斯拉晚年所做的工作…都是在研究如何從無所不在的以太中“借取”無窮無盡的能量。

他所發明的無限能量發射器就是獲取以太能量的媒介,按照特斯拉的最初計劃,他打算在全世界建立無座名為“特斯拉能量塔”,紐約是第一座,第二座應該位於阿姆斯特丹,第三座則位於中國,第四座和第五座分別位於南極和北極。

從特斯拉的筆記中林鴻看到他對這五座能量塔建立之後的憧憬,他認為那個時候地球將會變成一個統一的系統,並且可以透過他所預設的振盪器進行控制,獲得無窮無盡的能量只是其中一個最基本的作用而已,屆時,他甚至可以實現一些只有在神話傳說中才能見到的能力。

關於特斯拉的能量塔也是一些科學家們重點關注的內容。

林鴻看到了很多其他科學家針對特斯拉能塔的研究、猜測以及調查。

很多人認為特斯拉當初建立的那第一座能量塔實現了部分功能,當時紐約市民的見聞就是最好的例證。後來有人曾經去調查過第一座能量塔周圍的居民,獲得了第一手的資料。

林鴻大致的看了一下,那些資料具有比較大的可信度,調查人的性命,年齡和地址都非常詳細。

甚至有科學家還懷疑,19О8年發生在俄羅斯西伯利亞森林裡面的通古斯大爆炸,就是特斯拉的傑作。那次大爆炸的破壞力相當於1500-2000萬噸ТNT炸藥,並且讓超過兩千多平方公里內的6000多萬棵樹倒下。

“滴滴——”

正在閱讀資料的林鴻不由一愣,切換到一直 在後臺執行的位元信使客戶端介面。

他的筆記本揚聲器發出了報警,這意味著他的Ghast蠕蟲已經被人發現了。

很快,位元信使介面中立刻發來了一個IP地址。

林鴻猶豫了一下,最終還是將這個IP地址複製了下來啟動位元信使的代理功能,然後啟動了一個小工具,對這個IP進行掃描分析……

幾分鐘後,他便不動聲色地成功入侵進入目標IP的那臺伺服器。

“竟然這麼快就發現了Ghaat的存在,這個網管的技術倒是不錯。”

林鴻靜靜地呆在一旁觀察了一會兒頓時不由有些莞爾。

沒想到對方發現Ghaat的方式,竟然是利用誘餌對其進行引誘,發現異常之後,再有針對性地進行檢測分析。

這還真是一個非常有效的方式。

林鴻再繼續觀察了一下,讓他感到詫異的是,對方似乎根本沒打算對Ghaat進行查殺,而是不斷使用蠕蟲引誘Ghast進行刺激分析它的反應和動作,最後竟然利用這些刺激,嘗試對Ghast進行復制。

“他們到底想做什麼?”

林鴻看到他們另外一臺計算機被連線到了這臺伺服器對方似乎想讓Ghoat對那臺計算機也進行感染。

林鴻好奇之下對那臺計算機進行了檢視,最終發現了異常,原來那臺機器中已經感染了大量的蠕蟲,幾乎陷入停滯狀態。

“他們竟然想用GHoat對這些蠕蟲進行查殺,把GHoat當成防毒程式了。”

林鴻得知這個結果,頓時有些哭笑不得。

他順手查探了一下其他節點的情況然後監控了一下對方的線上談話,這才發現,原來此刻整個spAN網路正面臨著一次非常嚴重的蠕蟲危機。

並且這個被他們稱為TREE的蠕蟲,目的似乎也和Ghast一樣,也是對機密資料進行盜竊。

只不過這種蠕蟲的吃相太過難看,不但飢不擇食而且還胡亂繁殖,或許也只有這樣才能在短時間內蒐集到更多的資料。

那些網路安全專家們對這次蠕蟲危機束手無策,最終無意中發現了GHoat的存在,便將驅除蠕蟲的任務寄託到了Ghast身上。

“這次的資料也蒐集得差不多了,既然你們已經發現了Ghast的存在,那就給你們幫個忙好了,就當做這些資料的費用吧。”

林鴻原本想等資料蒐集結束之後,便讓Ghast神不知鬼不覺地進行自毀,但是現在決定幫他們一把就當做個好事了。

於是,他立刻啟動了早已編寫好的一個功能,將Ghast的資訊傳遞功能徹底關閉,這樣就算對方捕捉到了Ghast的樣本,也根本分析不出來Ghoat的真正意圖。

然後,他將Ghaat的數量限制給解除了。

完成這兩步很簡單,只是兩個開關而已。他自己使用的這位元信使整合有IRC命令功能,直接利用位元信使的網路進行命令傳輸,指示Ghoat產生動作。

這並不是祕密,其他人看了位元信使的原始碼和協議之後,也可以針對性地對其進行開發軟體,API是現成的。至於是用於做好事還是做壞事,這就不是林鴻能夠控制的了。

從他決定將位元信使正式開源起,他就已經不再對其進行維護了。這些工作都交給了社群自己去完成。

他搭建了一個平臺,大家可以利用這個平臺去做自己想做的事情。就像是TI系列的計算器平臺一樣,只有這樣,才能彙集眾人的智慧,畢竟一個人的力量總是有限的。

隨著林鴻對Ghaat數量限制的解除,SPAN網路安全實驗室的愛德華也驚喜地歡呼了一聲,因為他針對Ghoat蠕蟲的引誘實驗已經取得成功,另外一臺感染了TREE蠕蟲的伺服器幾乎在很短的時間內就恢復了正常.

說起來也真是不容易,為了研究Ghaat,愛德華大老遠地從費米實驗室將那塊硬碟給拆了下來,直接帶了回來。好在DEC公司的機器都是相同配置的,不然,他可能要將整太伺服器都給託運回來。

帶回來之後,他就一直對這臺新伺服器進行各種實驗,可是都沒有任何反應,Ghaat老老實實地呆在自己的地盤,從來都不跑到外面去。

後來愛德華想起蠕蟲的網路特性,心中一動,將其連線到了網路上,沒想到效果立竿見影,Ghaat蠕蟲終於主動出擊,將那另外一臺伺服器總那些該死的TREE蠕蟲殺得一乾二淨。

愛德華見自己的方式是可行的,查殺TREE蠕蟲也有了希望,頓時心情大好。

這個時候,他身邊的電話響了起來,他順手接起來:“喂?我是網路安全中心的愛德華。”

“愛德華先生,你們到底搞什麼,之前你不是剛剛來過嗎?怎麼又派人來了?還一次來了好幾個,我們實驗室到底還要不要正常運轉了?”電話中傳來安東尼粗聲粗氣的抱怨。

愛德華聞言頓時愣了,又派人過去了?我怎麼不知道?