第二章 灿烂
完美三人组之所以称之为完美三人组,是因为他们配合无间,东条村夫地怒吼并没有让小犬纯郎恼羞成怒,他知道,自己的伙伴确实是遇上对手了。一个临时的解决方案是,让那些使用windows网络服务器的网站,暂时使用linux,以及unix系统做为备用,通知ms方面尽快解决系统补丁的问题,在破译病毒代码之前,再没有其他更好的办法了。但这个方案实施起来难度非常大,riben国内如此众多使用mswindowscāo作系统的服务器,难道都要更换?ms是美国的大企业,从政治因素上考虑,这一点不具备可行xing,给ms的求助e-mail已经发出,只能等待他们的回应。从经济方面考虑,这也同样行不通。
通过跟踪观察,东条村夫发现了一个奇怪的现象,病毒会通过发送一次广播包侦测判断ip地址,只要虚拟机上使用的是riben范围内的ip地址,那么病毒源体就会自动发包进行漏洞攻击,而如果是其他地域的ip地址,则在广播包侦测后不会任何产生反应,显然,这个病毒是针对riben范围内的windowscāo作系统服务器而专门设计的,目的很明确。
山下洗手的ip地址跟踪陷入了一个死循环,在成功入侵伊拉克代理服务器之后,他又经历了两个跳板,发觉整个跟踪过程得到的线路是一个环状链路,每一个网络节点都可能存在出口ip地址,他迷路了……
小犬纯郎也加入到山下洗手的ip跟踪工作当中,尽量为他减轻一些负担。
三人眉头紧锁,陷入了沉思,计算机专案组研究室里气氛压抑,啪啦啪啦的键盘声,令人更是焦躁不安。
“哈!找到了!”东条村夫高兴地叫起来,经过七个小时的连续奋战之后,终于成功定位到病毒源体的突破口,反编译成功,解码却又碰到了难题,病毒体采用的是md5算法,md5算法是当前公认的强度最高的加密算法,md5算法的全称是“消息摘要算法5”(message-digestalgorithmversion.5),它是在获得一个随机长度信息的基础上产生一个128位信息摘要的算法。需要得到随机种子值才能正确解码。
在进行软件的加密保护时,很多软件采用md5保护,但是由于md5算法为不可逆算法,所以所有的软件都是使用md5算法作为一个加密的中间步骤,但迄今为止,从来没见过病毒使用这种加密方式。
md5代码的特点明显,跟踪时很容易发现,如果软件采用md5算法,在数据初始化的时候必然用到以下的四个常数:0x67452301;0xefcdab89;0x98badcfe;0x10325476,若常数不等,则可能是变形的md5算法或者根本就不是这个算法。
东条村夫正是跟踪到了名为0x98badcfe的常数,所以判断病毒程序采用的是md5算法。
只有在自然界里,才会存在真正的随机值,例如,元素的反shèxing衰变速率,半导体、真空管的衰变等等,计算机世界的随机值是通过人为算法模拟后产生的,通常程序员采用的做法是让这个种子取自流逝时间值,做为程序的随机值,128位的密匙,不是那么好猜的,如果采用穷举法来破译,估计要等到地球毁灭那天了。退一步,动用全国的计算机资源花上千年时间来破译一个病毒程序,只有傻b才会这么干。
三人面面相窥,这是他们出道以来的第一次落败,强烈的颓败感,充斥着他们原本自信满满的神经,老半天,三个人都没说出一句话,静静看着东条村夫实验室内的虚拟机不断重启……
“呃,东条君,要不要请他出来?”小犬纯郎下了很大的决心,才提出这个意见。
“你是说……”东条村夫抬起头看着小犬纯郎,小犬重重地点了点头。
山下洗手摇头叹气道:“唉,这样是不是太没面子了?”
“会就是会,不会就是不会,这不是面子的问题,只有支那人才讲究面子,我们riben人讲求的是效率,不是面子!”东条村夫教训道,他现在也只能拿山下洗手出气了。
“好吧,我去找他。”山下洗手放下手中毫无头绪的工作,走出了研究室,过了一会,他一脸失落的转了回来,“村井说他也没办法,现在具备破译md5技术的国家只有中国,核心算法掌握在以山东大学女教授―――王小云为主要成员的研究组的手里。”
这倒是实话,虽然小犬纯郎和东条村夫都还抱有幻想,但现实总是很无奈。
东条村夫垂头丧气道:“提交报告吧,上呈紧急预案部。”
完美三人组,完败!天亮的之前,如果还拿不到ms相应的补丁程序,riben国内的大部分windows网络服务器会陷入瘫痪状态,数以万计的企业将受到冲击,将造成天文数字的经济损失,这个消息会坐着火箭传遍全球……
世界上许许多多人将笑得很灿烂,他们之中,包括陈兵。
※※※※※
次ri,各国内大门户网站竞相报道。
搜虎网:“xxxx年x月xri,riben国内暴发大规模电脑病毒疫情,数万台网络服务器中毒,全国网络系统一度陷入瘫痪,病毒原因正在调查当中,据反病毒专家分析认为,此蠕虫病毒为中国大陆五月流行的‘紫sè五月’病毒超级变异体,主要针对riben国内windowscāo作系统服务器进行攻击,中毒症状是,感染绝大多数已知类型文件,自动搜索符合ip条件值的系统进行攻击,利用了ms的补丁漏洞,目前,相关补丁ms方正在修补,此疫情还可能持续延续一段时间,有关人士猜测,此病毒是反ri黑客于昨夜发动攻击时留下,目的是为了报复riben右翼分子,对中国留学生的暴行。以上观点不代表本站言论,特此申明。”
病毒防控网:“ms声称,已经发现了造成系统感染的漏洞,系统号为hx34yx884,该蠕虫病毒利用补丁上的漏洞进行攻击,该补丁的补丁程序于近ri内推出,专门供riben用户下载。”
博客论坛:“对此次针对riben国内大规模的病毒攻击,让我们回顾了ms千疮百孔的网络cāo作系统,ms的安全公告如期而来,八个严重安全补丁,七个其他等级补丁,力度还有待加强,ms的自动升级系统将事情变得麻烦,ms的网络系统何时才能真正意义上的补上所有漏洞?”
国内各大论坛里的群众呼声就没这么冰冷了,充满了人情味。
轰炸敬国宿舍:“我ri,太爽了,黑客,我爱你们……”
干的就是ri:“我猜肯定是国内的黑客干的,扬我国威啊!哈哈,我决定了,今天一定要喝个痛快,我在南京xx路摆桌,请路过的人喝酒,哇哈哈哈哈哈!”
小道消息:“听说,ms出价五万美金,奖励该补丁发现者……”
只爱钱:“5万美金啊,给我该多好!何必用来做这种事呢?”
很爱国:“靠,楼上的贱人,我用5万美金来塞你的p眼!插暴你!”
爽歪歪:“真爽!真的爽!真的爽死了,今天是个值得纪念的ri子,想不到病毒还可以这么玩,我要换专业,学计算机……”
……
夜里10点左右,夜行者群里热闹非凡。
“哈哈哈,老大,好像新闻上说的是我们‘夜行者’群!”nike刚看到新闻报道,急匆匆地在群里叫起来。
oneman出来澄清道:“应该不是我们干的,是另外一批人,我们这次只进攻了linux、unix服务器,并没对mswindows服务器发动攻击。”
“不是我们吗?唉,我还以为……”nike有些失望。
“管他是谁,跟我们是同一天发动的攻击,呵呵,想不到还有其他黑客协同作战!这一仗打得真漂亮,好像事先商量好的一样,我们负责一边,他负责另外一边。”sunboy高兴极了。
“是啊,哈哈,太爽了!”nike很快又恢复高兴的情绪,对啊,管他是谁,干死小riben就行了。
“老大,下次行动一定要叫我啊,我都等不及了。”
oneman道:“你先把linux远程溢出学熟练再说,现在你还不能去。”
“好的,我潜水看书去了,群里的升级考核什么时候开始?我报名!”
“为什么我总是错过呢?5555555555。”kittygirl呜呜地哭着,她又一次错过了群里的行动,虽然她升级考核成绩优异,但一直没能派上用场。
……
oneman发了一条密语给007:“5万美金,心痛吗?”
陈兵刚看到新闻,他也非常高兴,迟疑了一下,他回复道:“这话怎么说?如果真是五万美金,我认为倒是很值得,哈哈!”
“确实很值得,1块钱换了别人200块,太值了,呵呵!真的不是你?”
“我说是,你相信吗?”
“哦,了解,我不相信,呵呵!”oneman开心地笑了。
写在后面的话:这章感觉不是很好,有点流水帐的味道,我也不太满意,但又不知道该怎么改。如果大家跟我看法差不多,请在书评区里留下你们的看法,我再修改一遍。
...