第三十二回(182)右御使大人的特训(1 / 2)

加入书签

何智交给他一个练目标说:‘我在三部电上安装一个小式,你可以从作管理中看到的程式称叫,有许多动态连dll,首先要你们楚的告我它目正用着些dll档。’

宇成等人很快入命令示字元入,萤上列出许多的式,而中就有个在内,呼叫了kernel32.dll、等洋洋洒一大的dll档,其比较特的是、、getb.dll等三个dll档,这是随体一同装使用dll

言点头:‘不,就是这个样。天守们善于言,所也是个骗高手,程式加就不用了,更用隐藏段。虽如此,过他们主攻多体程式,这方面该是和影七君手后技交换的果。’

明昂举疑问道:‘你为么会这了解呢?’

言拿出片路上的光碟:‘这光碟是天多媒在路上的,我细的研了许久,才发现本身可隐藏着守的病!’

‘啊!是片光碟!’宇成人同时着那片碟惊讶说着。

宇成说:‘那片是我和婷在西町逛街拿到的,因为心好像满欢玩电游戏和智小品,而那个又免费着,我就拿了片。’

云飞冷一声道:‘哼,对这种费的光没兴趣,顺手丢。’

昂则说:‘那天在路上时也拿一片,过我没。’明并没有后续去守天多体的事出来,为他不节外生

此时才到说:‘等等!?里面有毒?那婷的电不就’

何智言道:‘错,已被感染。守天媒体在界各地广发这种碟片,时也吸了不少前去参他们在地的据,现在该不少对守天媒体这公司产好感。过这片碟里面软体,确可能病毒。’

宇成道:‘什么是能的病呢?’

何智言道:‘为我研了许久发现这西很狡。他本修改登档就不说了,可以在制相同小的情下,让毒程式附着在些常用用的服程式系档案中,并以呼dll的方式避直接察探。’

宇成问:‘么说是表天守用闇影君的隐技术,可能是毒的程潜伏在碟中布,然后用免费碟散播去?’

何智言头道:‘没有错!上次考你们的个木马式,是反译了问题的分后仿那病毒能力制的表象测试,们能够掉它的不错。是别忘,闇影君在闇.x那“无核心”概念与“随机变”所带的威胁,虽然没完全应上,但守已经握住了些重点,所以解了一个不代表没有其的存在,可能也千万种化也说定。如你们上解决掉影.x技术能次应用天守的毒上,许会有法也说定。’

一听到种赞美要求,成和云可傻眼,他们不好意开口说一次是慕仁的言乱语打正着,才找出暂存器变化方

言继续:‘为,要解这次的情可能要与大的dll奋战,们还故把名字的很相,让你为那是统dll档。不系统和他软体需要的常dll档实在多了,光碟里些dll档又只一部分,真正的dll档封存在个加密缩档内,只有天的安装式在安时会连网路下解密的要元素合光碟的程式作解密,而那个合方式们也不道。’

明昂问:‘如是这样话,那没有连网路的脑便不安装了?’

言点头:‘理上是这,但他还是会潜伏在景的小式,一发现电连网后,就会透服务向连线下重要元后配合装目录的程式加密压档的dll解出。连线并不固,他们先透过端扫瞄域内有装的电并利用ftp或输下载,如果找到的话,才会向一个ip的伺服下载。’

宇成手问道:‘既然此,还没有办将两者资料收来找出算法吗?’

言摇摇说:‘努力了久,但然没有出来。果你们够运用次破解影.x方式,许可以。大司马人这次很烦恼,因为加加太凶!’

飞说道:‘因为法事先出阻止办法,以我们能见招招了?’

何智点头说:‘正是此。有重要的分我已告知任遥,他通知其的台北光成员,至于会会用就当别论;而你们为“一”要学见招拆,所以要亲自导或是确认你有办法快的找dll。我担的是疯十一开后,它不断的变,如未能即找出,能它就产生变了。为在短时内一口封锁住,就必需这么做。’

疑惑道:‘不是有安装碟的电才有事?为什说得好每部电都会有一样?’

何智说:‘太天真!那些碟只是早病毒普及,便快速锁反应。真正的毒一定在网路攻击系漏洞并感染,才是最怕的情。’

成三人头,他现在已了解这的任务点了。

何智言续说:‘回到练主题!在呼叫dll你们可利用参/找出,但是们不觉这样太了吗?轴要不的往上一个一看,找时已经费不少间了,且预设情况下令提示元只有示300行空间能力,常这已超过最值了。’

↑返回顶部↑

书页/目录