他打開係統日誌,作為一名盜號的黑客,清理日誌擦腳印是習慣性操作,因此在這個地方他很難找到什麼。
但是這是他第一次主動跟這個時代的“黑客”進行親密接觸,因此他並不排除這些人會犯一些低級的錯誤。
他先用數據恢複軟件掃了一下,對方使用的是文件粉碎機,沒有給他留下恢複日誌的機會。
這裏要稍微介紹一下一個常識,常用的Shift+Del並不能徹底刪除文件,所謂的“徹底刪除”命令後,係統其實隻是將“目錄區”中記錄該文件狀態信息的一個狀態標誌設置為“刪除”,這時,係統就知道該文件原先所占用的硬盤區域已經是空閑的了,如果這時用戶要求存儲新文件,係統就可以將這塊空閑的硬盤空間分配給新文件了。而在新文件還沒有進行存儲操作時,被“徹底刪除”的文件卻仍然存在於硬盤中。
雖然對方使用了文件粉碎機,數據恢複已經不可能了,但胡楊自有辦法,ISP提供商總是會默許官方的遠程服務器監聽網內計算機上網行為的軟件,這可不僅僅是中國特色,各國都有這種相似的監控行為,這些都是公開的秘密了,不過官方永遠不會承認而已,因為這會涉及到侵犯隱私權。
要侵入網警係統的遠程服務器並不是什麼難事,關鍵是這種行為是非常危險,如果被發現就會觸怒官方而惹火上身。而且官方的監聽也是有針對性的,會過濾掉大部分的IP和信息。
但目前隻能走一步看一步,他既然決定了要做就不會遲疑不前。
胡楊開啟了一個及時擦拭腳印的軟件,並且偽造了一個IP,他相信這種偽裝技術對方的防火牆無法察覺,即使萬一被偵知,他使用了楊欣的電腦作為二級跳板,然後再迂回到花旗銀行的服務器作為三級跳板。
如此一來,這些落後的手段迭加起來,卻使得他變成了一個踏雪無痕的絕頂高手。
侵入之後胡楊控製了那網警係統遠程服務器,很快找到了當天跟楊欣的機器鏈接過的所有IP。其中有一個引起了胡楊的注意:IP200.*.191.50,這是來自墨西哥的一個免費代理IP,一看就知道是虛假的。
習慣使用跳板的黑客,有時候反而會因此暴露自己的行蹤。不過從這裏,胡楊也看出了這個盜號者的技術一般,他沒有捕獲強悍的服務器作為自己的肉雞的能力,所以隻能使用免費的代理,這樣很容易被跟蹤。
胡楊順藤摸瓜,在海量的數據流裏找到盜號者的真實IP:218.85.139.79,這一個來自廈門的IP。
在操作的過程當中,網警係統的操作員似乎覺察到了什麼,有過一次查看原始進程的運作。可是馬上又靜了下來,沒有任何操作。
對方並非沒有發現自己,而是在十幾秒鍾之後以鼠標操作的普通方式查看係統的監控日誌。
胡楊知道此人已經發現了自己,隻是想冒充日常的查詢來麻痹自己,他倒並不擔心什麼,隻是他恰好在此時已經達成了目的,於是就以極快的速度退了出來,隻給對方留下了驚鴻一瞥,任由他在巨大的震撼中回味……
胡楊在斷開了跟網警服務器的連接之後,立刻控製了IP為218.85.139.79的這台機子,雖然對方是動態的IP,但這小兒科的東西自然難不到胡楊。
然而他很快發現這台機子位於網吧。好家夥,這小子倒是夠滑頭的。
網吧龍蛇混雜,每天接待的顧客非常多,而且雖然有政策說要憑身份證上網,但是又有幾個老板會真的登記顧客的身份證的?所以要從這裏找到黑客的真實身份,那實在是難上加難。
(新年快樂!)