奇书网

第034章 分析病毒第二更(第1页)

对硬盘主引导记录的分析结果显示,硬盘的主引导记录已经被病毒篡改了,肖远仔细分析了主引导记录的分析报告,加上自己经验进行推测,基本上搞明白了这个病毒的工作原理:

主引导记录中内置了一段判断程序,这段判断程序会首先探测计算机的网络端口是否开放,如果开放的话,他会将自身以广播的形式向网络上发散,如果没有开放,那么他将不会主动进行网络传播,转入下一流程,对硬盘进行检测,判断硬盘是否被cih病毒所感染,如果被感染了,他就会把自己隐藏起来,没有任何动作。

如果判断程序发现系统没有被感染,那么,它会将在硬盘末尾一块很小的隐藏分区中存储的cih病毒原体,拷贝到系统文件夹中,并设置为随系统自动启动,做完这一切后,它又会把自己隐藏起来,系统在启动时,cih病毒随之运行,对系统文件进行感染,接下来对系统的破坏工作,就交给cih病毒进行了。

这个判断完全是建立在硬盘中有完整的windows系统的情况下进行的,如果它发现系统中没有操作系统,也就是说硬盘可能被格式化了,那么这个判断程序就会运行一段和cih病毒存储在同一隐藏区域的另一个程序,这个程序肖远根据先前的情况推断,应该就是那个游戏程序。

从逻辑上来说,这段判断程序的工作原理并不是特别复杂,所以,肖远很容易就做出了上面的那些推断。

退出了硬盘分析程序,肖远又运行了一款磁盘分区管理软件,这款软件比系统自带的那个fdisk要强大一些,能够探查出那些fdisk无法发现的隐藏分区,运行后,软件给出了一个磁盘系统分区表清单,果然,在最后有一个只有一兆的隐藏分区,cih病毒原体和先前他们玩的那个字母游戏程序就隐藏在这里。

这时,肖远突然想到,刚才唐新宇对磁盘进行分区,用的是系统内置的分区命令fdisk,那么,他对那些硬盘分完区后,这个小隐藏分区应该没有被破坏掉,不过一来因为这个分区是隐藏的,二来,这个分区内存储的病毒需要主引导记录的程序提取才能运行,那些学生机的电脑上,即使还留着这个分区,里面的病毒也变成了死物,没有了发作机会而已。

为了验证自己的想法,肖远拿了一块还没有装到计算机上的学生机硬盘检测了一下,果然,唐新宇重新分区后,只是把主引导记录中的那个判断程序给破坏掉了,磁盘末尾的那个隐藏分区还在,肖远顺手把这个分区给删除了,里面的病毒也随之被彻底销毁。

唐新宇还在继续干着他的活,但是也在密切注意着肖远这边,他看到肖远拿起了他分过区的一块硬盘装到电脑上,又进行了一番操作,于是趁着ghost克隆等待的时间,凑了过来。

“病毒还没有杀掉?”

“嗯,还有一点残留……”

肖远把刚才的分析结果给唐新宇说了一遍,然后让唐新宇在硬盘克隆的空闲时,把所有硬盘最后的那个隐藏分区给删除掉,而他自己则把那个隐藏分区中的cih病毒原体给拷贝了出来,因为他做这一切都是在dos下进行的,而cih病毒感染不了dos,所以他并不担心这一举动会有什么危险。

拷贝出来后,他将这个病毒进行了反汇编,然后开始研究这个病毒的汇编代码,看看它究竟是怎么绕过自己设置的cih病毒免疫补丁的,研究了一会儿,突然笑着感叹了一句:“原来是这么回事,真野蛮啊!”

原版的cih病毒在感染计算机之前,会检测机器是不是被感染过了,如果感染过了,病毒就不会重新进行感染,而肖远设置的免疫补丁就是利用了这一点,在系统中伪造出一种被病毒感染的假象,从而达到骗过这个病毒的目的,但是这个被改造过的病毒却是采用了一种很野蛮,但有效的方式,不管计算机有没有感染,它都会重新感染一遍,这样,肖远设置的补丁自然就没有了作用。

肖远继续分析病毒代码,发现病毒的发作时间被设置成了每周四上午十点半,而不是原来的4月26号,6月26号以及每月的26号,这才导致今天上午机房的机器病毒大爆发。

除了上面的这些改动外,这个病毒和原版的cih病毒并没有什么区别,所以肖远在弄清楚它的工作原理后,就把它删掉了。

这时候,唐新宇已经把所有学生机的系统都装好了,最后的以藏分区也被他删掉了,他闲下来后,也围了过来,拉了把椅子坐到了肖远的身边看他在不停地忙碌。

肖远看到唐新宇过来,就把他分析得到的结论向唐新宇介绍了起来,却不想招来了坐在另一侧的唐飒的不满。

“咯咯,弟弟你好偏心哦,姐姐在你身边坐了这么久,也不见你向姐姐解释一下。”

“你本身就是搞这个的,还用我给你解释?”

肖远没有看她,直接反驳了一句,刚才唐飒一直坐在他身边很安静,以至于他在专心分析病毒代码的时候,竟有一段时间忘记了她的存在,这种情况让他现在想起来,有些意外,但是因为担心她借题发挥骚扰自己,还是不敢给她好语气。

“姐姐是老板耶,懂不懂这些有关系吗?”

请关闭浏览器阅读模式后查看本章节,否则将出现无法翻页或章节内容丢失等现象。

热门小说推荐
科技图书馆

科技图书馆

科技图书馆科学的至高境,就是神学一次意外的救人,让陈默获得收藏着无尽科技技术的科技图书馆,故事从此开始...

穿书后我靠学习当团宠

穿书后我靠学习当团宠

预收拜托啦啵唧啵唧咸鱼跟班被f4盯上后穿书林岁寒穿成男频逆袭小说里的一个戏很多的同名炮灰,成就包括不限于肆意欺辱成长期的男主跟终极反派大哥抢继承权最后两边不讨好,下场凄凉。林岁寒穿后,看着...

史莱姆如何成为大Boss!?

史莱姆如何成为大Boss!?

本文将于2020年6月3日入v6月2日断更一天本文防盗比例90,防盗时间240h,防盗章禁止购买。麻烦大家作为魔国联邦的领袖,种族为史莱姆的某萌王突然穿越了。继重生后,又有了穿越这种新奇体验的史莱姆...

全民NPC:我能斩杀玩家

全民NPC:我能斩杀玩家

一场从天而降的大火,将整个蓝星改造成了高维人类的末日游戏蓝星全体原住民都变成了游戏中的NPC和怪物,注定受到ldquo玩家rdquo的猎杀和奴役从地球穿越而来的云起,意外创造出唯一职业死亡骑士,拥有了本不应存在的斩杀玩家的能力不能获得经验升级?没关系,只要我的怪物词缀够高,等级自动领先头部玩家,你们的等级就是我等级不能享受装备属性加成?没关系,我专门打造无属性纯特效装备,照样让霜之哀伤成为你们闻风丧胆的魔剑没有包裹空间?没关系,自带BOSS级宝物库,只要你们杀不死我,这些装备就不是给你们爆的,是用来武装自己的helliphellip若干年后,早已令所有异星玩家闻风丧胆的云起坐在王座上俯瞰大地,目光触及之处,都已经是他无边无际的副本只是,在这场末日游戏之外,又隐藏着什么样的秘密?...

修仙之女配悠然

修仙之女配悠然

穿越到书中,成了炮灰女配,秋珑月只想静静,天赋高,却是炉鼎体质,容貌倾城却觊觎男主,不断作死,条件那么好都会混的那么惨,还有男主大人,离我远点。...

毒医转职当影帝[古穿今]

毒医转职当影帝[古穿今]

林淮苏,八流演技,十八线艺人,除了好看一无是处,得罪了人惨遭毁容。林淮苏,江湖鬼医,活死人肉白骨,能阎王爷手里抢人,也能下毒于无形,笑着把你送走。穿越千年而来的鬼医林淮苏,在救护车上把自己的伤给治...

每日热搜小说推荐