HK1460 成功查杀?!(1/4)

作品:《黑客

.双庆市电网系统之中,爆发的蠕虫病毒,拥有超快的变异速度与自我繁殖速度。这种蠕虫病毒很麻烦,因为想要从这么多蠕虫病毒之中,找到真正破坏双庆市电网系统的母体病毒,如果不知道蠕虫病毒的变异规则和特征码,那简直如同大海捞针。

只不过,想要从一百二十多万种蠕虫病毒之中,分析特征码和变异规则,依旧是一个非常困难的事情。

‘该死的,这种强力的蠕虫病毒,绝对不是那些废材可以编写出来的。究竟是谁写出来的呢?’石磊心中思考着。

全世界范围内,拥有这种能力的黑客数量并不多。

石磊亲自加入了分析蠕虫病毒特征码和变异规则的工作,仅仅凭衣卒尔分析,恐怕无法完成这一项艰难的工作。

衣卒尔处理代码的速度很快,石磊在衣卒尔的分析结果上,进一步深入的解析。随着石磊在衣卒尔的配合之下,短短十数分钟的时间,石磊已经分析了上千种蠕虫病毒变异体。

石磊渐渐的发现了一种规则,为了验证心中思考的想法,石磊双手在一号服务器的键盘上,快速的敲击了起来。

片刻之后,石磊编写了一个分析工具,然后吩咐道:“衣卒尔,通过分析工具,分析所有;;; .+.蠕虫病毒。”

“yes,sir!”衣卒尔立刻调用了石磊刚刚编写的分析工具,开始分析多达一百二十万。不对,现在已经有一百三十多万种蠕虫病毒。

随着衣卒尔的高效率分析,五分钟之后。石磊脸上露出了笑意,他发现了蠕虫病毒的特征码。

这个特征码,不是一种蠕虫病毒的特征码,而是一个通用特征码。通常情况下,普通的杀毒软件,如何判断一个程序是否为病毒木马?

其实就是通过特征码,只要这个程序的特征码。与病毒库中的特征码匹配,便会被判断为木马病毒,从而进行隔离删除。

但这个方法对电网系统中的蠕虫病毒无效!

因为电网系统中的蠕虫病毒。总是在不停的变异,几乎是一秒钟的时间,就会增加数百种的新类型蠕虫病毒。

每一个新变异的蠕虫病毒,就有一个全新的特征码。假如说。按照传统方法分析特征码。然后进行查杀,那查杀的速度,恐怕还比不上变异与自我复制的速度。

石磊发现的特征码,属于一个通用类型的特征码。相当于抓住了蠕虫病毒的统一特征。无论蠕虫病毒怎么变化,但内在的本质不会变化,通过通用特征码锁定蠕虫病毒,就
本章未完,请翻下一页继续阅读.........《黑客》 最新章节HK1460 成功查杀?!,网址:https://www.bqg999.org/0/3/1415.html