用鼠標點擊了首頁的廣告條,瀏覽器自動跳轉到了論壇內的一個帖子內,這個帖子提供了一些下載鏈接,通過這些鏈接,可以下載到不同操作係統平台下的專殺工具,和別的鏈接一般需要注冊回複才能下載不同,這個帖子的下載鏈接卻沒有那種限製,任何人都可以直接下載。
顧狼先瀏覽了一遍帖子的內容,並沒有從中看到什麼實質性的東西,後麵的跟帖也大都是一些無營養的諸如支持,謝謝分享的話,看過後他從網絡上將帖子提供的專殺工具下載鏈接中選擇了對應的Windows版本下載到了本地電腦上。
下載完畢後,顧狼瀏覽了一遍論壇的其他帖子標題,除了置頂的一些廣告和任務發布帖之外,其他的大部分是一些灌水的無營養貼,討論藍色代碼技術的帖子卻是沒有一個,於是就從論壇退了出來。
論壇提供的藍色代碼專殺工具是一個壓縮包,顧狼將其解壓後,從中得到一個可執行文件,他並沒有馬上去執行它,而是運行了本機上的一個可執行文件調試軟件,通過這個調試軟件將專殺工具打開,這樣調試軟件就可以跟蹤到專殺工具在電腦中的一切活動。
因為顧狼下載的是Windows版本的專殺工具,在運行後彈出了一個窗口,這個窗口很簡單,上麵有兩個按鈕,一個是查殺按鈕,另一個是免疫按鈕,查殺按鈕是可用的,免疫按鈕是不可用的,在窗口底部有一行提示:先點擊查殺按鈕對電腦進行查殺,查殺完畢後免疫功能方能激活。
顧狼點擊了查殺按鈕,然後啟動了單步運行,對專殺工具所運行的每一條指令進行了跟蹤分析,正在跟蹤的過程中,網絡安全部經理來到了他身邊,卻沒有打擾他。
顧狼跟蹤過程中,專殺工具在他的電腦上發現了藍色代碼並將之殺掉,而這台電腦之前曾經做過殺毒,這說明這台電腦又重新被藍色代碼感染了。
查殺功能跟蹤完畢後,顧狼抬起了頭,問道:“怎麼樣,分析出什麼結果了沒有?”
“專殺工具的查殺功能一切正常。”經理答道。
“嗯,和我這裏跟蹤的結果一致,免疫功能呢?”顧狼問道,此時他麵前電腦上專殺工具的顯示界麵又重新回答了初始窗口,上麵的免疫按鈕變得可用了。
“免疫功能跟蹤失敗了。”經理回答道。
“跟蹤失敗了?”顧狼皺了皺眉,對經理的回答有些意外,但是卻沒有說什麼,而是轉回頭,用鼠標點擊了窗口上的免疫按鈕,他決定自己親自跟蹤一遍試試。
在調試軟件的控製下,專殺工具的免疫功能被單步執行,剛開始的免疫功能執行了一些前期準備工作,這些步驟調試軟件很容易跟蹤到了,但是當這些準備工作做完,要開始進行係統免疫的時候,專殺工具執行了一個奇怪的跳轉命令,然後調試軟件提示正在等待進程返回。
看到這個提示,顧狼眉頭皺了起來,這很不正常,因為正常情況下,隻要是在本機執行的所有CPU指令,調試軟件是可以全部跟蹤到的,而現在等待進程返回,那麼免疫進程跳轉到哪裏去了呢?