友情提示:如果本网页打开太慢或显示不完整,请尝试鼠标右键“刷新”本网页!
原始动力-第54部分
快捷操作: 按键盘上方向键 ← 或 → 可快速上下翻页 按键盘上的 Enter 键可回到本书目录页 按键盘上方向键 ↑ 可回到本页顶部! 如果本书没有阅读完,想下次继续接着阅读,可使用上方 "收藏到我的浏览器" 功能 和 "加入书签" 功能!
镜娜砑撬募用芊袢床皇羌坠俏墓镜模抢醋砸患液苄〉陌踩荆募用芩惴ǚ浅S刑厣脱┓缫酝哟サ乃惴ǘ疾灰谎�
雪风也是跟踪了很久之后,才弄清楚了这个加密算法的流程。软件的解密过程类似与我们经常玩的“填字游戏”,运行软件后,软件首先调用用户注册时的注册码,注册码是16位的,然后程序会把这16个字符“填入”解密程序的16个接口之内,如果注册码正确,则解密程序就正常运行,被加密的软件就会还原,然后正常运行。
这个解密程序之所以能难住雪风,是因为雪风无法把这16个字符准确填入解密程序中。
整个解密程序就如同一扇巨大的表盘,这个表盘每时每刻都维持着高速旋转,在这个表盘上面分布着16个毫无规则的钥匙孔,那就是程序的接口,钥匙孔随着表盘做着运动。注册码的16个字符就好像是16把钥匙,只有把这16把钥匙准确插入钥匙孔内,解密程序才会开始还原软件。如果钥匙不是原配的,或者少插一把钥匙,又或插错了彼此位置,解密程序就不会还原软件,用户就没有权限来使用这个软件。
难就难在了这个解密程序的运行效率太高了,整个解密过程只需要不到200毫秒,在这么短的时间内,要找出那些钥匙孔都已经是很困难了,更别提插钥匙了,就算是你发现了钥匙孔,等你下手再去插的时候,钥匙孔就已经不知道转到哪里去了。何况这些钥匙孔的位置差异也太大了,有的*近表盘里面的地方,有的*近表盘的边缘,但是你又不能插错顺序,只能从第一个字符填到最后一个。跳着填,就算最后所有字符填入的位置都是正确的,程序也会判断你输入了错误的注册码。
雪风做了一个小程序,嵌入到那软件的开头,用来完成这个填字游戏,可是完成最好的一次,也只是成功插入了前面的三个字符,后面的就跟不上了。因为雪风的这个程序多了一个判断过程的,它得先判断是不是出现了钥匙孔,如果出现了,还得判断是不是该插入钥匙,插入哪把钥匙,等判断完,那原本存在的钥匙孔已经转过去,或许就在你判断上一个钥匙孔的这段时间里,下一个钥匙孔也转了过去。
此路看来是行不通了,计算机也有它的一个负载极限,雪风只好再去想别的的办法。既然把这16个字符准确填入解密程序的接口是如此地困难,那么原本的解密程序又是怎么完成这一过程的呢?雪风不由好奇起来,自己的写的那个小程序已经把计算机的运行速度发挥到了极限,尚且无法准确插入,那么解密程序的设计者,又是如何保证自己的程序就能把16个字符准确填入各自的位置,而且顺序还不会错乱呢?
雪风对自己机器的CPU进行了降低频率的处理,现在CPU运行的速度只有原来的四分之一,与之相应,那个解密程序运行的速度也就慢了好多,原来需要200毫秒就能完成的解密过程,现在就至少需要一秒才能完成,这就给雪风很富裕的时间来捕捉整个解密过程。
雪风把自己刚才嵌入的用来填字的小程序又剔除了出来,让解密程序重新运行,他打开内存监视器,然后重新运行那个软件。现在,他要做的,就是仔细观察整个解密过程中,内存的变化情况。
连续运行了几次,内存监视器帮雪风以50毫秒为一单位,对解密过程中内存的变化情况进行了“拍照”,这也是内存监视器所能达到的最快速度了。雪风对照了几次的记录,发现没有大致的差异,随即关掉了软件,把CPU频率又回复到原本的频率。
雪风把内存记录调了出来,一边仔细对比,一边在心里揣摩着那个解密程序的运行流程。或许,只有雪风这样的疯子才会使用这样的方法来破解软件,一般人就是有工具的配合,面对如此密密麻麻的数据,头也已经大了,可是雪风这个家伙,却是能一眼就看出其中的变化规律,并由此来推测解密软件的运行流程。
上次破解量子密码,雪风采用的方法是快,因为量子密码纷繁复杂,解密过程十分缓慢,所以雪风选择了“以快打慢”,所谓的“一快打三慢”,大概就是如此。而这次,雪风又选择了慢,人为放缓了对方解密程序的解密过程,企图通过慢镜头,找到对方招式中的破绽,这也就是武学招式中的“以静制动,后发制人”吧。
“奶奶个腿,原来是这么回事!”很快,雪风就发现了其中的问题,所有拍下来的内存记录中,每个时段的内存都是无规律的,只有一个时段,内存却出奇地一致。根据这一点,雪风大胆判断,程序的设计者当初为了让自己解密程序能准确填入这个16个字符,在读入16个字符后,做了一次校对,就是为了做到字符填入时的同步。
这就好象是我们平时的“校表”,在填字游戏开始前,转动表盘的一方把表盘复原到一个默认的位置,然后和插入钥匙的一方把各自的表都调整到同一时刻,再约好几点几分,到什么位置,插入第几把钥匙。等双方做好以上的工作后,表盘开始转动,插入钥匙的一方只需按照时间表来走,就会分秒不差地把钥匙准确插入相应的钥匙孔内。
雪风粗粗估计了一下这个“校表”的过程,大概需要50毫秒,但是这点时间足够自己把16个字符按照顺序填入各自的位置了,因为在这个校表的过程中,表盘是不动的,钥匙孔的位置也是不变的。
雪风很快找到了表盘静止时那16个钥匙孔的位置,并确定了他们的先后顺序,然后重新设计了一个程序,嵌入那个软件的头部,这个程序更为简单,只需在程序运行后的固定时间里,填入固定字符到固定位置就可以了。
做好这一切,雪风拍拍胸口,平抑了一下激动的心情,他的眼前似乎出现了一个巨大的表盘,还有16个人,每个人地手里都拿着一把钥匙,各自站好了位置,只等一声令下,便把钥匙塞进去面前的钥匙孔内。
雪风此时就等着“咔”的一声,那是钥匙插进去,门自动弹开的声音,那一定很悦耳。雪风笑了一下,就晃动鼠标,双击了那个软件,期待着成功的提示。
“咔~”一声响过,紧接着又是一声“滴”的声音。
“***~”雪风大叫了起来,他并没有看到门开的一瞬间的景象,因为他的机器,竟然重启了。
第九十九章 以静制动(下)
雪风郁闷至极,好端端的,机器怎么会重启呢?自己已经分析得很全面了,那软件并没有防破解功能,就算自己破解成功了,也不至于会重启机器啊,何况自己还真不知道刚才是不是破解成功了。
更加郁闷的是,雪风刚才得出的那些资料都还没来得及保存,这一重启,怕是好多工作就得重新来过。雪风此时心里只想骂娘,可是又不知道问题出在哪里,只能干瞪眼瞅着电脑,等待着重启完成。
进入系统,雪风首先打开的就是日志,他要弄清楚刚才发生重启的真正原因,这一看,把雪风吓了一跳,暗道一声好险,刚才并不是因为自己破解软件引起的重启,而是那个神秘人远程搞的把戏。
雪风刚才过于专注,把所有的精力都放在了破解软件上,竟然没有去注意那神秘人的举动,可神秘人刚好就在这段时间内对雪风的机器成功地进行了远程溢出。
溢出,顾名思义,就是有东西溢了出来,这也是黑客窃取对方系统权限的一种方法。系统运行时,会在内存中专门划定一些区域,用来暂时保存一些接收到的、需要处理的数据。如果把整个内存比做一张酒桌,那么这些划定的区域就是酒桌上的酒杯,酒杯彼此之间挨得很紧,而且这些杯子都是事先做出了规定的,有的杯子只能装红酒,有的杯子只能装白酒,有的杯子是给公司老总专用的,有的杯子是给公司员工用的,还有一些杯子,是用来招待一些外来的人员,问题就出在了这里。
只要是个杯子,它就有自己固定的容量,如果一个杯子只能装3两白酒,你却给他倒进了4两,那多余的酒就溢了出来,它会溢到了旁边的杯子里。如果旁边的杯子是给公司普通员工喝的,那也罢了,并没有什么危害,可是如果旁边恰好是公司老总的杯子呢,而你又在白酒里做了手脚,掺了点迷*魂*药之类的高级货,那老总喝了会是什么反应?
肯定是晕倒了,然后就是任由你处置了,什么公司的银行帐户啦、密码啦,你不是统统都知道了吗,甚至还能利用老总“假传圣旨”什么的。
和酒杯的道理相同,那些黑客就好比是公司里外来的人员,他们本来只能给属于自己的杯子里添酒,但是他们利用程序上的疏忽,故意给这些属于自己的固定内存区域存入一些超长的数据,比如你规定只能存8个字符,他却给你硬塞80个字符,那多余的数据就会溢出到邻近的区域。如果邻近的区域刚好是系统划出来的、具有系统最高权限的区域,也就是所谓的公司老总的那个杯子,而这多余的数据里又搀杂了迷*魂*药,比如复制系统权限、打开系统某项服务的命令。
结果就可想而知了,这个外来人完全可以很轻易地把你的系统搞定。
万幸的是,那神秘人溢出倒是溢出了,但是那些附加在溢出数据里的命令,却因为雪风机器上的一些限制设定,并没有被执行,最后只是把雪风的机器搞重启了。
“奶奶个腿,还真有两下子啊!”雪风撇了撇嘴,这个神秘人还真是不简单,才几天的工夫居然找到了一个溢出漏洞,而且这个漏洞更是雪风以前所没有发现的,只是那家伙的溢出程序还不够完美,否则,他就能悄无声息地拿到雪风机器的权限了。
雪风打开网络监控,只见那神秘人又开始了新一轮的溢出攻击,可能他以为雪风此时不在电脑前,于是决定冒险再试一次。雪风不由微怒,刚才本来弄得挺好的一次破解,也让这个家伙的打断给废了,现在竟然又来了,这他娘的还让人活不活了,难不成自己剩下这几天就什么也别干了,专门守在电脑前监视对方?或者干脆把电脑关了?那不是让人笑话吗,何况这也不是自己的风格!但是雪风还不能发作,毕竟这是双方事先都约定好的,神秘人的攻击也是经过了自己许可的。
神秘人这几天一直是不停地踩点,耐心地寻找着雪风机器上的漏洞,可是他始终都没下手,有时他还会对雪风机器上故意保留的几个漏洞做出一些试探的举动,这给雪风造成了一种错觉,以为对手至少还会继续上一次当,或者短时间内对自己的机器肯定是束手无策的,但是谁能想到他竟然能在几天的时间里就找到了一个新的系统漏洞。
雪风不得不重新正视自己的这个对手,以前以为*防守应该是可以撑过7天的,现在看来,似乎有点不现实,只要自己一个疏忽,对手完全有实力攻进来。即便自己撑过了7天,7天之后呢,不分胜负之下,如果对方还要再比试呢,自己是否还能撑过下一个7天?既然如此,自己老这么被动防守是不行了,得想个法子,让这家伙知道点厉害才行,自己被他搞了这么多天,要是连个屁都不放一个,也太不象话了,自己倒是想息事宁人,可是对方不依啊,而且对方的实力也根本不惧自己。
看对方的溢出数据又发了过来,雪风统统拦截掉,让对方知道自己是在电脑前的,此招行不通。片刻之后,对方就发觉到了,遂放弃了溢出,悄声匿迹,估计是又去想别的办法了。雪风抓了抓头发,自己该怎么做呢,他并不想去硬碰WORLD公司的安全体系,而且时间过去了几天,自己虽然有几个思路,但是实行起来,时间上也根本来不及。
“有个什么方法,既可以不去攻击这个安全体系,还能拿到它上面的文件呢?”雪风紧锁眉头,只有拿到了它上面的文件,这个神秘人才会死心。
看看神秘人没了动静,雪风去检查自己刚才的破解进度,重新运行那个被自己修改后的软件,这次顺利运行了,解密程序顺利还原了软件,破解成功了!这说明,雪风刚才的判断和方法都是正确的,可是雪风此时远没了之前的激动心情,天天让一个不知所谓的人搞来搞去,再好脾气的人也受不了的。
雪风重新翻出那天自己收集的WORLD公司的资料,看看有没有什么避重就虚、剑走偏锋的办法。一个安全体系,他越庞大,漏洞就越大,但是这个漏洞并不一定非要来自系统本身,休斯顿博士亲自设计的安全系统,存在问题的机率本来就很渺茫,但是在具体的施行上,其他的工作人员就不可能一点疏忽都没有。
雪风现在最吃亏的就是手头上资料太少了,能提供线索的更是没有,但是雪风还是没有放过任何一个发现线索的机会,他把资料又重新看了一遍,线索往往存在于一些大家都不注意的细节上。在WORLD公司建立这个网络的目的上,雪风看到了这么一句:“WORLD公司希望借助这个系统加强管理,做好各个分公司与总部之间的互通。”
普通人看到这句话大概都会认为最正常不过了,语句本身并没有什么问题,WORLD公司的目的也是无可厚非的,但是雪风却在这句话中嗅到了一些机会。
雪风把“WORLD子公司”、“WORLD分公司”、“WORLD公司分部”等几个关键字输入了搜索引擎,很快,雪风拿到了WORLD公司所有子公司的名单,包括这些公司的主要业务是什么,公司位于地球的什么位置,都一清二楚。
弄清楚这些,雪风又拉出一个小工具来,这个工具可以偷偷接入各国的互联网代理机构,查找任何一家企业所申请的网络地址。雪风在那些子公司里挑了几个自己直觉会出问题的,然后输入工具,等待了半分钟左右,工具就帮雪风找到了他需要的东西―那些分公司网络服务器的IP地址。
这才是雪风的目的,你总部的安全体系是没有毛病,但是不可能你所有分公司的安全体系也没有毛病吧,只要有一家有问题就足够了。总部服务器每天都在和分公司的服务器发生着数据交换,这是合法的、被允许的,只要自己能攻下一台分公司的服务器,然后在它们彼此之间进行数据交换的时候,对总部发来的信息进行窃听,就算自己不去碰你的总部服务器,照样可以得到总部服务器上的文件,而且这样做,是一点痕迹都不会留下的。如果恰巧这几天你们不进行任何数据交换,那也没关系,分部的服务器可以合法访问总部的服务器,我完全可以制造一个合法的请求,从而拿到总部服务器上的一份文件,不过,这是下策,因为它多多少少会留下一些痕迹。
雪风这次直接拉出了自己的宝贝扫描器,准备一次性对这几个地址进行了个全面扫描,可就在他要点击“确定”的一刹,雪风又住手了。他突然冒出来一个新的想法,如果这个想法可以实现,他完全有可能把神秘人玩到崩溃,让那个神秘人今后只要提起自己就是恶梦连连,别说再让他骚扰自己,就是连这个念头,怕是也不敢再有了。
“嘿嘿,老子不玩是不玩,要玩就给你点狠的。”雪风一阵“淫笑”,就收起了自己的宝贝扫描器,继而拿出一个很常见的扫描工具,填上那几个IP,开始了扫描。
“我让你*,让你*,没什么大不了!”雪风的狼嚎又开始了,难得他今天换了首歌,结果只唱了个开头,第二句就变成了“我总是心太软,心太软……”,第三句,汗~,“空虚寂寞无人知……”
第一百章 灵猫戏鼠(上)
雪风出去喝了点水,稍微休息了一会,大概十来分钟的时间,扫描器就有了那几个地址的分析报告,雪风看了看,这些分公司服务器安全体系的级别也很高,并没有扫描出什么明显的漏洞,但是可以判断出,他们的安全体系和总公司是不同的。
有这一点点信息就足够了,这些分公司的安全体系肯定是他们各自请了专业的安全公司来做的,休斯顿哪能帮他们把所有的服务器都做了啊!只要不是休斯顿博士亲自做的,雪风就有信心把他们拿下来,对照了一下几个地址的报告,雪风最后选中了一个,是一家叫做NC的深海作业公司。
“就是它了!”,雪风决定对这个地址下手,一来这个分公司的服务器安全性相对高一点,入侵也会有一些挑战性;二来这个子公司位于荷兰本土,雪风认为它和总公司之间的通讯联系会更频繁紧密一些。
雪风决定对这个服务器来一次溢出攻击,溢出的对象就是之前神秘人刚刚发现的那个漏洞,这就叫做“以彼之技,还施彼身”。雪风不用扫描器也知道,这台服务器肯定存在这个漏洞,从操作系统、开放端口几个方面看,都符合,而且这漏洞是那神秘人刚刚发现的,肯定还没来得及修补。
先前神秘人之所以会失败,一来是他编写的溢出程序有些毛病,二来雪风为了防止自己机器被人用未知的漏洞进行攻击,做了一些预防性的防护设置。有了神秘人的失败在先,雪风自己再来做的话,就没了这些顾虑,他完全可以保证自己的溢出程序不会出现如此BUG,另外,就算对方服务器同样有防护性设置,雪风也不怕,他有办法去突破限制。
雪风只花了二十多分钟的时间就做好了溢出程序,接下来就是挑选跳板了。刚才扫描的时候,雪风在扫描每个地址的时候,都使用了来自不同国家的代理,目的就是为了迷惑对方,谁能从这些凌乱的、来自不同地方的扫描中看出蹊跷呢?
“估计会很难!”雪风自我投入地点了点头,一脸得意,就是佛祖也不会想到的,他刚才故意不使用自己的宝贝扫描器,而是选用了最普通常见的扫描器,同样是一种迷惑对方的手段。
因为那些刚刚入门的小菜鸟黑客,他们所使用的,就是这种扫描器,就算对方发觉了扫描行为,也会认为这是一般小菜鸟在扫肉鸡,对方的服务器每天要面对无数次这样的无用扫描,所以他们也就根本不会在意,并不会认为这是一个危险的信号。而雪风却在这样的无用扫描中收集到了自己所需要的资料。真正的高手,只需要一点点小的线索,就可以很漂亮地完成一次入侵。
雪风查了查,刚才扫描这个NC公司服务器的时候,自己使用的代理服务器是来自英国的,于是,他开始从自己的跳板库中开始挑选英国的机器,虚虚实实,他这样做还是要继续迷惑对方。
随便挑了一台,发了个刺探消息,这台跳板居然在线,雪风暗喜,真是天助我也,万事俱备,现在东风也有了,就只等自己去火烧赤壁了。
雪风登录到那台充作跳板的机器上,然后把自己写好的溢出程序拷贝了过去,顺便还传了一个窃听程序上去,等一会溢出成功后,就要*这个窃听程序了,它会把WORLD总部发往这个叫做NC的分公司的所有信息全部窃听下来后保存,并会给自己的邮箱发一封EMAIL,通知自己。
雪风在跳板机器上打开了命令行,然后运行了自己的溢出程序,命令行下就开始出现了程序的执行情况:
“请输入目标的IP地址:”
雪风就把对方的地址输了进去,然后一个回车。
“正在和对方的机器建立连接!”
“开始溢出……”
“成功溢出,正在窃取对方系统权限……”
“获取权限成功,你现在已经得到最高系统权限!”
“呵呵!”雪风紧握了一下拳头,心里很激动,他的判断果然没错,对方真的没有来得及修补这个漏洞,天底下再也没有比用对方发现的漏洞来攻击对方更能让雪风兴奋的了,估计对方日后知道真相之后也会郁闷至死的。现在,雪风已经拥有了对方服务器的最高权限,只要不被对方的管理员发现,甚至说他可以在对方的服务器上为所欲为也不为过。
雪风二话不说,找到了对方机器上正在运行的监控软件,就是一些杀毒和反间谍的软件,雪风把这些监控软件悄悄地终止了运行,重新修改了它们的监控策略,这是为了让这些监控软件把自己的窃听程序判断为正常软件,如果不这样做,只要自己的嗅探程序一运行,这些监控软件就会报警,然后招来管理员,到时候非但嗅探不到对方的资料,自己之前的努力也都白费了。
修改完成之后,雪风就把自己的嗅探程序上传到对方服务器上,放在一个隐蔽的地方,然后运行,确定一切正常之后,雪风把对方的那些监控软件再次运行起来,观察了一会,那些监控软件果然对自己的窃听程序视而不见,没有报警,雪风这才放下心来,看来是彻底搞定了,只等对方总部发信息过来了。
雪风开始清理日志了,把自己刚才溢出的记录全部删掉,还有自己终止、运行、修改那些监控软件的记录也全部清理干净,然后就准备退出对方的机器。
“叮咚~”一声,雪风正要断开和对方的连接,被这一声响,吓了个激灵,难道是报警了?自己这么快就被发现了?
雪风心里还在发慌,声音紧接着又响了起来,“你有新
快捷操作: 按键盘上方向键 ← 或 → 可快速上下翻页 按键盘上的 Enter 键可回到本书目录页 按键盘上方向键 ↑ 可回到本页顶部!
温馨提示: 温看小说的同时发表评论,说出自己的看法和其它小伙伴们分享也不错哦!发表书评还可以获得积分和经验奖励,认真写原创书评 被采纳为精评可以获得大量金币、积分和经验奖励哦!