第二章 巧遇佳人(1 / 3)

早上睡到9點我才起來,已經習慣這樣的生活了,每天臨晨4點前是我一天思維最活躍的時刻,通常在那個時間段裏我會做些實驗或編製程序。

昨天晚上和“沸騰著的奶茶”聊天之後,我又重新分析了下係統日誌,通過對係統進程和注冊表的對照檢測發現了一個重要線索,原來對方是通過一個反彈木馬入侵了我電腦。

看來還要補下課,簡單的說,木馬就是偽裝的可以控製你的電腦的軟件,(當然你也可以說是病毒,不過他們是有區別的),相信大家都知道“特洛伊木馬”這個故事吧,我們說的木馬就是得名於這個故事。完整的木馬程序一般由兩個部份組成:一個是服務端程序,一個是控製端程序。“中了木馬”就是指安裝了木馬的服務端程序,若你的電腦被安裝了服務端程序,則擁有控製端程序的人就可通過你的IP地址控製你的電腦、為所欲為,這時你電腦上的各種文件、程序,以及在你電腦上使用的帳號、密碼就無安全可言了。所以,木馬起作用要三個必要條件,服務端,客戶端和客戶端的IP地址。相對應我們現在一般的撥號用戶,由於每次撥號,要獲得電信所分配的IP地址池中一個隨機地址,所以作為控製端很難去確定服務端的IP地址,因為對方每次撥號後IP都會變。而“反彈”木馬一反常規,它利用服務端去連接控製端,這樣不僅可以穿越大多數防火牆(防火牆一般對於連入的鏈接往往會進行非常嚴格的過濾,但是對於連出的鏈接卻疏於防範),而且可以完全不用考慮服務端用了什麼IP,這種新技術出現也就幾年時間,但已經成為一種流行技術。

通過對木馬文件內存的編譯發現了“美女”用來連接木馬的一個跳板是個FTP空間。一個模糊的想法產生了,它有可能幫助我找到這位“美女”黑客。雖然我知道,“美女”有可能猜出我會查出這個跳板而做了其他防護(跳板是一個具有輔助作用的肉雞,即被黑客控製的網絡上一台電腦主機,利用這個主機作為一個間接的工具,來入侵其他的主機。作用是黑客可以通過指令使用跳板入侵其他係統,達到保護自身,掃除入侵痕跡的目的。),不過也沒關係,起碼我已經有了個線索,隻要美女還會使用那木馬的服務端,我就有機會揪出她。

洗漱完畢,看看時間9:30了,上午過的真快。看來還是要去單位晃個麵,我工作的地點是市圖書館,負責那兒的網絡。這對我來說基本沒什麼挑戰,甚或連基本的興趣都懶得有。不過靠我叔的關係,在這個單位工作還是很有好處的。除了偷懶隻要把工作做好,館長總會睜隻眼閉隻眼的,那些同事隻知道我有很大來頭,巴結還來不及了,誰會自找沒趣呢,況且平時計算機的問題還都是我幫忙解決的,所以和他們關係處的都還不錯;另一個好處就是在這我可以找到最新的關於網絡的書籍,甚或一些英文版的書籍,其特有的電子圖書館已經與世界500所國家圖書館聯網,對於我查找國內外最新資訊很有幫助。

坐電梯來到辦公區,就被期刊部李主任逮個正著,“小飛,快幫我看看電腦,剛裝的係統怎麼又慢的打不開網頁了?”老李頭憋著一臉紅焦急的從辦公室跑了出來。

“嗬嗬,主任啊,你這計算機高手了還整不了嗎。”我來到他電腦旁熟練的調用了幾個軟件,很快把他電腦的惡意程序清理掉,重啟係統恢複正常。

“還是你厲害,真是會者不難,難者不會啊,就這麼簡單,下次我自己也會了”,李主任滿臉堆笑,好象我是他大爺似的,“對了,館長好象有事找你,你去他辦公室看看吧。”

“好哩,那我先出去了,主任!您慢慢玩!”說完趕快告退,正所謂遲則生變,該主任乃我單位虎將也,粘住你一般人休想輕易逃脫。

“館長,你找我啊!”我推開們就進,使我大吃一驚的是屋裏竟然有一女孩兒坐在那。而我們的館長卻不知哪兒去了。