《极光骇客》

下载本书

添加书签

极光骇客- 第81部分


按键盘上方向键 ← 或 → 可快速上下翻页,按键盘上的 Enter 键可回到本书目录页,按键盘上方向键 ↑ 可回到本页顶部!
  云飞和明昂互看一眼后,向宇成点头表示同意,并复制了风炉的程式档案。 
  宇成很高兴的走到计算机前继续看著 airsniffer 心想:「他们这样信认我,我也没有理由让他们失望!好,这个木马每秒都会发送询问封包,锁定起这些封包所带的信息,从回传的封包中拦截。」 
  .................................. 
  上官黑操纵著风炉主控程式邪笑著说:「好,我们现在该给他们一点命令了!要先玩些什么好呢?Format吗?还是吃光内存?让它当机?」 
  叶时雨说:「先等一等!对方不可能没有注意到,先用风炉的抓取按键值功能看看他们到底在做些什么再说。」 
  上官黑便下了这道指令......................... 
  宇成从 airsniffer 中抓取了一些封包查看它的信息,但都是一些 16 进位的命令,似乎也分辨不出有无攻击的可能。宇成基于安全因素,过滤掉这些封包并放入暂存空间中,若有被对方发现的可能时再释放,伪装成网路 lag 便可。 
  云飞很快的分析完风炉说:「对方有用 Aspack 加壳过,现在已经脱壳完成了。从这个区段到这个区段,程式会抓取十六进位命令而启动木马内的功能。在下面这个区段,木马似乎可以执行一些 SHELL 命令格式的东西,或许对方会传送 Format 或reg等命令来格式化还是加登录啥的。明昂,我把 PE 档的内容和反译后的原始码都交给你,你应该可以找到类似的程式!」 
  明昂打开 gcc 并照个云飞分析的格式从过去的模组程式码中找出最相近的程式码加以修改并说:「我们只要处理接收与发送 16 进位命令的部分就可以了!制造一种假象,让对方以为程式还在运作。」 
  .................................. 
  上官黑发现风炉依旧传送著询问封包,并没有回传抓按键操作的封包,便问道:「这个风炉的回传要等多久啊?我都已经发出命令这么久了!」 
  叶时雨说:「有可能是被对方发现,也有可能是网路塞车!通常风炉处理这些命令时,回传值都会写在每次询问封包的后面。你再多发出抓按键的命令几次,如果回传的封包还是只有询问,那么就可能是被抓住过滤了。」 
  上官黑再次发送命令......................... 
  宇成从 airsniffer 中发现了相同的 16 进位封包又从对方传送到这里,而且不只一个,心想:「这些动作一定有要求回传值!糟了,如果继续过滤掉的话,就会被对方发现了!没办法了,放这几个封包过去吧!」 
  宇成随即释出被过滤的封包,而风炉木马也开始抓取宇成的按键值并回传。 
  上官黑在收到按键值后说:「有了,这次收到了!看来,对方似乎也是束手无策啊!哈哈哈!好,叶时雨,我们该传送些『破坏指令』过去了吧?」 
  叶时雨点头............................. 
  此时,宇成发觉某些巧合便问:「为什么他们发送的询问封包,后面还有些...」 
  云飞问:「有些什么?你快点说清楚啊?」 
  宇成吞了一口口水说:「后面还跟了一些文字讯息,似乎是 ASCII 码之类的,还有鼠标的移动点选等等,以及所动作程式的名称。」 
  云飞思考了一下后说:「是抓按键!对方正在判断我们这边按了那些键!」 
  宇成为之一惊的说:「这样不就糟糕了吗?可恶,对方会知道我们正在用sniffer软件监控他们的封包,这样他们一定会有所发现的。」 
  云飞说:「听著,宇成!利用 airsniffer 修改发送封包讯息内容的方式,把那些按键值数据都给删除掉再让它发送去。不对,那样对方可能也会发现的!听著,不要让 airsniffer 的字样出现在上面,随便改成别的名称再让封包发送!」 
  宇成发抖的转过头看著云飞说:「对不起,刚刚...已经溜出去几个封包了!」 
  云飞和明昂听了都愣在那儿...................... 
  上官黑看见了那些按键动作讯息后说:「嗯...他们正在操作的是个奇怪的软件,没听过,叫什么 airsex 的...空中色情?这是啥软件?」 
  叶时雨说:「不要管那些了!先发送 SHELL 命令,修改一下某些系统档的唯读属性,就用 attrib ―h ―r ―s 就可以了,这样好方便等下我们修改那些档案。」 
  上官黑便照著操作.......................... 
  宇成检视著封包纪录终于松口气的说:「好险!好险!极光似乎预知了这种可能性,把档名改成 airsex 了,希望对方不会知道真正的软件内容是什么才好。」 
  众人喘口气,庆幸改档名的那个人。此时,云飞和明昂合作下也很快速的设计完『伪风炉』客端程式,准备取代风炉木马,来玩弄对方。 
  云飞将档案传到了宇成正在操作的那一台并说:「休息一下吧,一直盯著airsniffer 的操作画面看也很累啊!」 
  宇成摇摇头笑著说:「不会!能帮到你们,我感觉还不错呢!我好像已经遗忘这种感觉了,但现在却又觉得还不错。」 
  明昂走过去拍著宇成肩膀说:「看来,你已经越来越确定自己所走的路了。」 
  然而,宇成因为一个不留神与分心,却让修改档案属性的命令通过了封包过滤器,待宇成发现之时,档案属性已经被修改,同时也回传过去了。 
  「糟了!」刘明昂指著屏幕说:「快看封包的历史纪录,刚刚似乎放过什么了!」 
  宇成很快的移动鼠标过去看并说:「这是...attrib,他们修改了系统档属性!」 
  云飞也冲过来看并说:「对方接下来一定是想写入什么东西到我们的系统。」 
  宇成敲著桌子愤怒的说:「可恶!我刚刚不应该分心的,竟让它通过了!」 
  云飞安慰著说:「不用担心!现在,只是属性被改掉而已!到是从这一点可以看出,对方的 SHELL 命令并没有加密,而是直接传送到我们这端来执行,这样反到是有助于我们了解他们的动作,可以好好的玩了!」 
  明昂此时也打开伪风炉程式的前导,抓取风炉木马目前所用的内存区段,并利用前导程式强制中断风炉木马的执行,然后让伪风炉程式接收它载入内存的所有内容。由于内存位址并没有被释放,伪风炉顺利接手一切运作。 
  宇成说:「真是的,档名用 Iexplorer。exe也太不专业了,IE的档名应该是 iexplore。exe 才对啊!亏 MSOG 还是忠实的 MS 支持者!」 
  云飞说:「也许对方是手忙脚乱的改档名并殖入,才没发现这个错误。」 
  郑旬昌依旧头低低的很伤心的样子,宇成便走过去安慰他说:「不要难过了,旬昌!这并不是你的错,谁又能想到上官黑这样紧盯著你的 MSN 不放呢?」 
  「不,」旬昌抬起头看著宇成说:「我难过的是,上官黑和叶时雨都是我的同学,就像你和云飞明昂的关系一样,但我们却身处立场不同的两个骇客组织。我好羡慕你们,至少你们不会在上课时还要面对瞧不起你又耻笑你的敌人。」 
  宇成继续安慰道:「不用怕被瞧不起啊!你看,我们一起参加特级测验时,你不就比他还要早通过测验吗?你有一定的实力的,他们瞧不起你只是一时的!」 
  郑旬昌起身说:「谢谢你,宇成,跟你说过话后我好多了。」 
  此时,明昂看著屏幕说:「对方又传送 SHELL 命令来了,而且还真是恶毒,竟然一传就是 delete 啊,企图删掉重要系统核心档案是吗?」 
  云飞邪笑道:「那么,该要好好的玩他们了!明昂,这游戏就交给你了!」 
  简德昌也笑道:「哈哈哈!做得满漂亮的!好,现在我就看你们怎么玩他们!」 
  明昂开始输入指令...待续 
 
 
 
  
 第五卷 满月之战篇 第一百二十九章 伪风炉木马反攻击
 
  明昂先让既定的回传讯息照实回传,但并不让 SHELL 命令运作。简单的说,所有的 SHELL 命令传送过来后,都会回传『成功执行』的讯息,而命令也完全不会动作。显然,得意笑著的上官黑并没有发觉。 
  上官黑仍旧笑著说:「哈,删掉系统核心重要档案也成功了。不过,这样真是不好玩,乾脆我们直接帮助他们 Format 硬盘不是更快?」 
  叶时雨阻止说:「不可能!我们只是用一般 SHELL 的方式去执行指令,操作系统还是会挡掉 Format 与 Fdisk 之类的程式运作系统槽。不过,我们到是可以修改登录档或自动载入档,让 Format 程式在隐藏参数的情况下不确认就自动执行,等到他们下次开机的时候就会自己把自己的硬盘毁了。」 
  上官黑双手插腰烦恼著说:「可是...我刚刚已经把系统核心的某几个档案给删掉了,他们下次应该无法正常开机的吧?」 
  叶时雨说:「那部计算机不是用了双重开机,还有 Windows98 在吗?既然如此,那就用 Autoexec。bat 吧?我想,这应该还是可以用的!」 
  上官黑听了便输入几道命令回传给风炉木马: 
  path=C:Windowsmand 
  copy con autoexec。bat /y 
  format c: /q /u /autotest 
  format d: /q /u /autotest 
  'Ctrl + Z' 
  第一行先设定执行命令档的所在目录,第二行指令表示复制写入数据并命名为 autoexec。bat,/y参数表示同意覆盖不询问,这样被加了参数的人便不会看见覆盖的提示了。而format程式也会格式化掉这台计算机上的两个分割区,加了 /q 表示快速格式化,加了 /u 表示强制执行,/autotest则不会提示用户而自动执行。 
  (于 WindowsXP 上 /autotest 已无效) 
  明昂看著封包传来的 SHELL 命令浅笑道:「果然还是如此,以破坏我们的计算机为业绩,向 MSOG 邀功!既然用这种狠毒的命令,那我也不能亏待你们。」 
  明昂依旧让伪风炉木马送正确执行的回传值,上官黑看见了当然又是一阵得意。接著,明昂开始调整询问封包的内容,配合 airsniffer 的特殊功能,发送被改造的大封包!由于上官黑对防火墙的设定虽然存在,却对风炉木马传来的封包不设限,导致被隐藏著攻击可能性的封包只要先头信息正确,防火墙也会照样让它们送进上官黑的计算机去。云飞和明昂从程式中发现此一弱点,便加以利用! 
  郑旬昌好奇的问:「为什么要强迫发送那种大封包呢?」 
  云飞说:「风炉的主程式能处理的封包大小我们已经掌握住了,而且我们刚刚试传几个后面还带有空位元的询问封包出去,也没有任何异状!现在,明昂只要将攻击封包隐藏在后面,中间利用空位元补满,风炉读取到一定大小后就不会再读取,而跟在后面的攻击封包便会穿过防火墙组合。风炉给他们开了个方便的大门,却也让『危险』自己吹进自己的计算机里啊!」 
  超出许可值,这些溢出的封包在明昂的调教下可显得相当活泼!他们似乎迫不及待要组合,等到所有信息都传过去后,便合成了完整的另一种木马档案。明昂见信息已全都发送,就利用溢位输出命令让这个木马自动执行。 
  明昂见到联机正常后便说:「好了,我们现在已经完成了主要工作!伪风炉程式会发送大封包,前排的信息送给风炉主程式,溢出的封包则让我安排的那个木马给读取走。由于是用同一个 PORT 达成的,他们不会发现有异状的!只是这比较麻烦一点的是,所有命令都要加写在我们主动发送的询问封包之后,而且是他们没有要求发送执行结果的封包上,不然就会相冲突了!」 
  简德昌拍拍手笑道:「呵呵,干得的确不错!好了,既然已经可以报仇了,就不要拖时间下去了,快点把对方的计算机破坏掉吧!」 
  郑旬昌走上前激动的说:「等等!我...我要亲手报这个仇!我要让上官黑他们绝对不会再瞧不起我!请你...让我来做最后一击...求求你!」 
  明昂见到如此认真的郑旬昌,想了一下后便说:「也罢!那么,你上前来,我教你如何输入命令破坏他的计算机。」 
  郑旬昌用力点了一下头,露出充满自信的笑容............... 
  上官黑还没发现自己的计算机已经被殖入木马,正在期待著网路另一边郑旬昌的计算机给他的木马完全破坏掉!他等不及的说:「乾脆让他们重开机吧?」 
  叶时雨制止说:「稍安勿躁!他们一直没有反应,你不觉得太奇怪了吗?」 
  上官黑说:「有什么好奇怪的?他是一个垃圾、废物啊!」 
  叶时雨想了想后说:「算了,也许是我太多心了,你想怎么干就怎么干吧!」 
  上官黑开始输入指令.......................... 
  明昂在另一部计算机教郑旬昌输入命令的方式,而宇成和云飞持续监控著! 
  庄胜哲走到简德昌身旁小声问道:「你是不是打算让他们成为新一代的组合?」 
  简德昌抿住嘴小声笑道:「你认为他们会成为新的『极光四圣』?拜托,那已经是过去的事了。别忘记,我们极光四圣现在只剩下左将军大人和右御使大人还在大司马大人的身边,『前天锋』与『后神卫』两位在我们加入极光前早已不知去向,这么多年来也不知道他们是谁,以及为何离开极光、是否还是骇客。」 
  庄胜哲叹口气道:「也是!若不是你跟我提起极光过去还有著这样的人物,我大概也完全不知道吧!现在新一代加入极光的,根本也不会知道那段过去。」 
  简德昌看著眼前的四个年轻人,眼神中充满了一种希望,说道
小提示:按 回车 [Enter] 键 返回书目,按 ← 键 返回上一页, 按 → 键 进入下一页。 赞一下 添加书签加入书架