HK1460 成功查殺?!(1 / 2)

雙慶市電網係統之中,爆發的蠕蟲病毒,擁有超快的變異速度與自我繁殖速度。這種蠕蟲病毒很麻煩,因為想要從這麼多蠕蟲病毒之中,找到真正破壞雙慶市電網係統的母體病毒,如果不知道蠕蟲病毒的變異規則和特征碼,那簡直如同大海撈針。

隻不過,想要從一百二十多萬種蠕蟲病毒之中,分析特征碼和變異規則,依舊是一個非常困難的事情。

‘該死的,這種強力的蠕蟲病毒,絕對不是那些廢材可以編寫出來的。究竟是誰寫出來的呢?’石磊心中思考著。

全世界範圍內,擁有這種能力的黑客數量並不多。

石磊親自加入了分析蠕蟲病毒特征碼和變異規則的工作,僅僅憑衣卒爾分析,恐怕無法完成這一項艱難的工作。

衣卒爾處理代碼的速度很快,石磊在衣卒爾的分析結果上,進一步深入的解析。隨著石磊在衣卒爾的配合之下,短短十數分鍾的時間,石磊已經分析了上千種蠕蟲病毒變異體。

石磊漸漸的發現了一種規則,為了驗證心中思考的想法,石磊雙手在一號服務器的鍵盤上,快速的敲擊了起來。

片刻之後,石磊編寫了一個分析工具,然後吩咐道:“衣卒爾,通過分析工具,分析所有蠕蟲病毒。”

“Yes,Sir!”衣卒爾立刻調用了石磊剛剛編寫的分析工具,開始分析多達一百二十萬,不對,現在已經有一百三十多萬種蠕蟲病毒。

隨著衣卒爾的高效率分析,五分鍾之後,石磊臉上露出了笑意,他發現了蠕蟲病毒的特征碼。

這個特征碼,不是一種蠕蟲病毒的特征碼,而是一個通用特征碼。通常情況下,普通的殺毒軟件,如何判斷一個程序是否為病毒木馬?

其實就是通過特征碼,隻要這個程序的特征碼,與病毒庫中的特征碼匹配,便會被判斷為木馬病毒,從而進行隔離刪除。

但這個方法對電網係統中的蠕蟲病毒無效!

因為電網係統中的蠕蟲病毒,總是在不停的變異,幾乎是一秒鍾的時間,就會增加數百種的新類型蠕蟲病毒。

每一個新變異的蠕蟲病毒,就有一個全新的特征碼。假如說,按照傳統方法分析特征碼,然後進行查殺,那查殺的速度,恐怕還比不上變異與自我複製的速度。

石磊發現的特征碼,屬於一個通用類型的特征碼。相當於抓住了蠕蟲病毒的統一特征。無論蠕蟲病毒怎麼變化,但內在的本質不會變化,通過通用特征碼鎖定蠕蟲病毒,就可以消滅他們。

掌握了通用特征碼,哪怕沒有變異規則,也沒有什麼關係。任你七十二般變化,但本質就是孫悟空,認準了孫悟空,無論外表是什麼都無所謂。

“衣卒爾,準備滅掉這些蠕蟲病毒!”石磊編寫著蠕蟲病毒專殺工具,按照衣卒爾的處理速度,石磊估摸著,衣卒爾加上專殺工具,最多十數分鍾的時間,便可以清理整個雙慶市電網係統的蠕蟲病毒。

現在,雙湖區還沒有動靜,無論是景雅苑,還是翠湖大廈,亦或者是翡翠大廈,都沒有遭到攻擊。

通過這個情況,石磊推斷出來,現實中針對米瑞科技集團的武裝人員,應該在雙慶市之外,至少是在監控攝像頭之外。

他們等待著雙慶市停電之後,才有機會進入雙慶市。現在,他們的機會來了,雙慶市停電了,他們進入雙慶市,而不會被監控攝像頭發現。

假如說,石磊現在清理了雙慶市電網係統的蠕蟲病毒,雙慶市恢複了供電,那麼這些武裝入侵人員,將會被攝像頭發現。

一旦他們被發現了,石磊想要清理他們,簡直不比吃飯喝水更難。

接近十分鍾的時間,石磊編寫好了蠕蟲專殺工具,聯合衣卒爾進行了調試,石磊將專殺工具交給了衣卒爾。

衣卒爾立刻控製了蠕蟲病毒專殺工具,在雙慶市電網係統中,進行著強力查殺。原本,雙慶市電網係統中,盤踞著接近一百四十萬種蠕蟲病毒,衣卒爾使用蠕蟲專殺工具之後,電網係統中的蠕蟲病毒快速的消失著。

這樣的情況,也被網絡安全西部總局的安全專家們發現。淩宇國第一時間給石磊撥打的電話。

“石磊,你小子發現了蠕蟲病毒的變異規則?”淩宇國詢問道,通常情況下,對付這種變異的病毒,發現了變異規則,針對變異規則,製作專殺工具才有效果。

石磊否定道:“不是的,淩叔。蠕蟲病毒的變異規則暫時沒有發現,不過發現了差不多一樣效果的通用特征碼。”