“了解,他一定跑不了。”
作為公司的王牌網絡安全工程師,胖子很自信,在他看來,進到他設置的蜜罐中的這個黑客,已經如同砧板上的魚肉。
他的眼睛沒有離開計算機屏幕,屏幕上的那個窗口中的信息還在滾動,肖遠在蜜罐裏的一切操作一目了然。
記錄肖遠在蜜罐中操作的軟件,是他們公司開發的一款功能很強大的網絡反入侵軟件--獵手網盾的一個組件,這個軟件不僅具有網絡操作記錄功能,還具有很強大的網絡信息分析和地址反解析能力,所以,在這個軟件發現有黑客入侵,向小胖技術員發出警報的時候,地址反解析已經開始了。
很快,獵手網盾就得到了距離他們最近的一重跳板的網絡地址,但是接下的解析卻一下子停了下來,因為他從這一層跳板得到的數據流,竟然和現有任何網絡協議的數據格式都不匹配。
坐在電腦另一旁的肖遠盯著電腦屏幕上返回的信息,摸著下巴笑了起來,他剛才抱著試試看的想法,利用WindowsNT的一個上沒有公開的漏洞攻試探了一下這個蜜罐係統,結果發現這個蜜罐係統竟然是架構在老媽的人工智能實驗室服務器上的一個軟件,所以肖遠很容易就繞過了這個蜜罐係統,給這個蜜罐係統留下了一個仍登錄的假象,輕鬆地進入了真正的服務器,得到了服務器的真正管理員權限。
這種情況下,這個網絡服務器上的一切操作他在遠端都能看的一清二楚,因為蜜罐係統隻是服務器上運行的一個軟件,所以這個軟件內的一切行為他同樣看的一清二楚,當然,對方試圖沿著跳板反跟蹤他的真實地址的舉動也的清清楚楚。
因為要保證蜜罐係統能夠識別自己的指令,所以從他最後一層跳板進入蜜罐係統的網絡協議隻能用現有的網絡協議,所以,對方能夠很容易的得到最後一層跳板的網絡地址,但是從這層跳板再往回追蹤,就需要分析跳板與跳板之間傳輸的數據流了。
而跳板之間傳輸的數據流采用的是肖遠內置到他編寫的木馬程序中的那個自己創造的網絡協議,對方試圖將現有數據流與現有的網絡協議的數據格式相對照,試圖從裏麵找出上一層跳板的地址,自然是行不通的。
“我靠。”胖技術員剛才吹了大話,馬上就遇到了無法解決的問題,覺得麵子上有些掛不住,忍不住罵了一句。
“李大明,你文明點兒,發生什麼事了?”美女老板聽到胖技術員李大明爆粗口,眉頭不由皺了起來,提醒了他一句。
“老板,對方要麼是一個高手,要麼用的入侵工具是高手寫出來,想要反解析出對方的真實地址,有點兒困難啊!”李大明實話實說道。
“怎麼回事?”
美女老板對自己這名手下的性格很了解,像這種主動提出困難的事情發生在他身上,實在是有些少見。
“對方跳板間信息傳輸用到的網絡協議是自創的,咱們的網盾解析不出來,太見鬼了。”李大明解釋道。
“再想想辦法,不要遇到一點兒困難就退縮。”美女老板鼓勵了一句。
“好。”李大明點頭道,說完他打開了命令行窗口,在其中輸入了一個命令:spyAdre,然後咬牙切齒說道,“我就不信他比蛇牙大神還厲害。”說完像是發泄似的用力敲擊了回車鍵。
隨著回車鍵敲擊的聲音響起,大量的分析數據在命令行窗口快速滾動起來。
李大明運行的這個軟件是他花了一萬美元,在國外一個黑客論壇上,向一個叫蛇牙(Sh)的大牛購買的。
spyAdre除了具備一般反跟蹤軟件的功能外,還具有一定的智能性,能夠對一些非常規的自定義網絡協議進行智能分析。
對於這個軟件,李大明很自信,因為他認為對方能力再強,恐怕也強不過軟件的作者蛇牙,要知道蛇牙可是世界上頂級的黑客之一,其實力比起明麵上的世界第一黑客凱文?米特尼克,也是當仁不讓,從某種意義上說,蛇牙比凱文更厲害,因為凱文被抓了,而蛇牙還活的逍遙自在。
嘩啦啦,大量的提示信息仍在電腦屏幕上快速滾動,spyAdre運行了五六分鍾,一行綠色的英文信息出現在了命令行中:“網絡協議解析完畢,是否繼續進行網絡地址反解析?(y/n)”
“老板,成功了。”李大明看到這行信息,興奮的大叫了起來。
“好,幹得不錯,繼續。”美女老板聲音也顯得有些興奮,實際上她知道,李大明手裏有這樣一款神器級的工具,所以當spyAdre運行的時候,她也在目不轉睛的看著這邊,命令行窗口中的提示信息她同樣看到了。