看著電腦屏幕上的那個華夏國內沒有的A類地址,肖遠眉頭深深的鎖了起來,同時也意識到了事情的嚴重性。
“難道就這麼算了?”
肖遠心中極其不甘,於是他決定去這個IP所在的地方看看,究竟是什麼人在興風作浪。
入侵別人的電腦,手段再高明,步驟都差不多,探查對方的操作係統,掃描端口和漏洞,然後根據具體情況采取相應的措施,高手與低手的區別在於,高手在做這些事情的時候,隱蔽性更強,手段更加多樣和靈活。
為了達到隱藏自己,不被對方發現的目的,肖遠對那個IP的掃描是通過玄涅服務器進行的,因為對方一直在和玄涅服務器保持著連接,並且固定的時間,就會向玄涅服務器發送一次服務請求,而且服務請求數據包中包含有一段簡短的腳本代碼片段,四次服務請求數據包中所包含的代碼片段會組成一段具有完整功能的腳本代碼,這段代碼在玄涅服務器上執行的目的,是為了獲取玄涅服務器的係統日誌。
而肖遠也是基於這一點,判斷出對方一定是一個入侵者,才對對方進行反跟蹤的,結果卻跟蹤到了國外。
現在,肖遠準備以子之矛攻子之盾,既然對方會在指令中嵌入腳本代碼,那麼他也可以這麼做,而且他做的更加隱秘,因為他把代碼嵌入到了對方獲取的係統日誌數據包中,這段代碼隨著係統日誌數據包到達對方的機器後,會返回對方電腦的一係列信息。
因為對方很可能是個高手,常規的腳本在執行的時候,極有可能會讓對方發現,為了避免這一點,肖遠在設計這段腳本的時候,也是頗費了一番心思,在腳本中加入了一段判斷代碼,這段判斷代碼會首先探測對方電腦的操作係統類型,在得到操作係統的類型後,後麵的代碼會根據前麵判斷代碼得到的結果,針對不同的操作係統,執行不同的操作。
編寫好這段代碼後,肖遠往玄涅服務器上放置了一個鉤子程序,這段程序的功能是從係統底層截獲服務器向那個IP發送的日誌數據包,截獲到數據包後,把肖遠編寫的腳本代碼嵌入到數據包中,然後再把加工過的數據包進行放行。
做完這一切後,肖遠暫時停了下來,等待著自己的腳本返回對方電腦的基本信息,在等待的時候,他又給玄涅公司打了個電話,將剛才他發現的結果告訴了唐新宇,讓他做好最壞的打算,提前想辦法應對。
打過電話後,肖遠電腦上已經得到了對方操作係統的相關信息,對方使用的操作係統是Windows98。
這個結果讓肖遠愣了一下,因為肖遠認為對方既然能夠繞過玄涅防火牆,無聲無息的進入玄涅服務器,那麼一定是個高手,而高手在進行網絡入侵的時候,使用Windows9x係統,是很少見的一件事情,雖然肖遠之前也用Windows98做過入侵,但是那時候是條件限製,一旦他有了條件,就再也沒有用那台裝有Windows98的係統做過入侵,那台電腦隻有肖遠要編寫一些基於Windows的程序時會用到,其他時候就一直在閑置了。
當然,對方使用的是Windows98係統,這對於肖遠來說,卻是一件好事,因為這個係統先天限製,再加上剛剛推出一年,其中還有諸多漏洞沒有被發現,而這些,都將給肖遠提供很大的便利。
確定了對方使用的是Windows98係統後,肖遠再次編寫了一段腳本,通過玄涅服務器將之送到了對方的電腦上,這次他直接利用的是Windows98的一個漏洞,而且做法也比先前大膽了一些。
通過這段代碼,肖遠很容易遠程登陸了對方的電腦,開始對對方的電腦進行探查起來,很快就有了新發現,他在這台電腦上找到了一段彙編代碼,回傳到自己的電腦上後,他簡略的讀了一遍,發現這段代碼就是幾個小時前在華夏網絡中肆虐的那個CIH病毒的彙編代碼。