双庆市电网系统之中,爆发的蠕虫病毒,拥有超快的变异速度与自我繁殖速度。这种蠕虫病毒很麻烦,因为想要从这么多蠕虫病毒之中,找到真正破坏双庆市电网系统的母体病毒,如果不知道蠕虫病毒的变异规则和特征码,那简直如同大海捞针。
只不过,想要从一百二十多万种蠕虫病毒之中,分析特征码和变异规则,依旧是一个非常困难的事情。
‘该死的,这种强力的蠕虫病毒,绝对不是那些废材可以编写出来的。究竟是谁写出来的呢?’石磊心中思考着。
全世界范围内,拥有这种能力的黑客数量并不多。
石磊亲自加入了分析蠕虫病毒特征码和变异规则的工作,仅仅凭衣卒尔分析,恐怕无法完成这一项艰难的工作。
衣卒尔处理代码的速度很快,石磊在衣卒尔的分析结果上,进一步深入的解析。随着石磊在衣卒尔的配合之下,短短十数分钟的时间,石磊已经分析了上千种蠕虫病毒变异体。
石磊渐渐的发现了一种规则,为了验证心中思考的想法,石磊双手在一号服务器的键盘上,快速的敲击了起来。
片刻之后,石磊编写了一个分析工具,然后吩咐道:“衣卒尔,通过分析工具,分析所有蠕虫病毒。”
“yes,sir!”衣卒尔立刻调用了石磊刚刚编写的分析工具,开始分析多达一百二十万,不对,现在已经有一百三十多万种蠕虫病毒。
随着衣卒尔的高效率分析,五分钟之后,石磊脸上露出了笑意。他发现了蠕虫病毒的特征码。
这个特征码,不是一种蠕虫病毒的特征码,而是一个通用特征码。通常情况下。普通的杀毒软件,如何判断一个程序是否为病毒木马?
其实就是通过特征码。只要这个程序的特征码,与病毒库中的特征码匹配,便会被判断为木马病毒,从而进行隔离删除。
但这个方法对电网系统中的蠕虫病毒无效!
因为电网系统中的蠕虫病毒,总是在不停的变异,几乎是一秒钟的时间,就会增加数百种的新类型蠕虫病毒。
每一个新变异的蠕虫病毒,就有一个全新的特征码。假如说。按照传统方法分析特征码,然后进行查杀,那查杀的速度,恐怕还比不上变异与自我复制的速度。
石磊发现的特征码,属于一个通用类型的特征码。相当于抓住了蠕虫病毒的统一特征。无论蠕虫病毒怎么变化,但内在的本质不会变化,通过通用特征码锁定蠕虫病毒,就可以消灭他们。
掌握了通用特征码,哪怕没有变异规则,也没有什么关系。任你七十二般变化。但本质就是孙悟空,认准了孙悟空,无论外表是什么都无所谓。
“衣卒尔。准备灭掉这些蠕虫病毒!”石磊编写着蠕虫病毒专杀工具,按照衣卒尔的处理速度,石磊估摸着,衣卒尔加上专杀工具,最多十数分钟的时间,便可以清理整个双庆市电网系统的蠕虫病毒。
本章未完,请点击下一页继续阅读! 第1页/共3页