第七卷 死神幽灵篇 217热血高升的大反击

  陈火炎开始对系统档进行伪装与删除。通常系统运作时载入的档案,会被系统强制保护而无法更动或删除,不过死神闇影巧妙的建立一个伪装档,并利用作业系统的溢位或其他漏洞与动态连结档特性逆向修改记忆体映对以及暂存器内容,接着便可以删除掉原始档案,使系统的运作出现不正常的状态。

  死神闇影木马在搜寻被殖入电脑中的档案时会列出三种风险级数:无立即危害性档案、不固定危害性档案、立即危害性档案。无立即危害性档案是指该档案即使删除后也不会对系统造成任何影响,除非使用者手动去执行该软体时才会发现错误。不固定危害性档案是指删除后不确定是否会造成系统出状况,可能是某些情况下的必需档案,但现况下没有使用到或删除暂时不会影响系统运作。立即危害性档案是指删除后立刻会影响到系统运作正常,有可能造成系统不稳定或是无法正常运作而当机的情形。

  陈火炎开始针对云飞电脑中的一些不固定危害性档案删除:‘我还想再多玩一会儿,就暂时先别对你造成当机,这样游戏才会比较有趣。’

  然而,云飞也让炎黄系统完全锁定住记忆体内容,并针对相关的连结到的档案在系统硬碟中某一空间制作备份验证档。由于目前许多病毒都会对系统档案进行破坏动作,炎黄系统为防止这个动作发生而新增了这个功能,可以随时在记忆体中相关位置有更动的情形下进行验证,如果验证错误就会拦截下动作指令,避免造成系统错乱。然而,启动这功能会消耗不少资源与效率,所以并非是无限制的能够使用这技术,这就考验到操作员的判断与操作技术。

  云飞的切入时机刚好,看见死神闇影的各种动作被拦截,心想:‘真是好险,要是再晚一步的话就来不及了。如果等到死神闇影大举入侵删改档案后再进行验证的话,只会验证出被修改的档案等于被修改的档案,必需在这动作前就先制作备份验证档,才能正确验证出被修改的档案不等于正确的档案。’

  由于是事前就需做准备的功能,因此这对已经被入侵破坏的系统没有任何帮助。云飞立即将死神闇影动作的流程纪录成炎黄系统的纪录档,这对于未来寻求防止死神闇影动作的防护有相当大的帮助。

  陈火炎见死神闇影不断回传 Error 错误值,感到不可思议的想着:‘为什么?为什么对方能阻止死神闇影的动作?炎黄系统真有这么厉害吗...不,我们闇影七君怎么能被小小炎黄所打败!反正死神闇影还有其他的功能,我可以继续尝试不同的手法,一定有破解之道的,要耐心的尝试..这也是骇客精神!’

  陈火炎改让死神闇影对记忆体空位置进行载入动作,以碎屑塞入记忆体零散的空位置,炎黄系统也开针对这些新进入的碎屑做验证备份。

  云飞察觉到了这动作:‘嗯..验证备份档又增加了一部分?不过我并没有启动什么软体或功能,记忆体如此大量的写入不太自然啊!’

  云飞将新增的内容标记起来,发现这些碎屑都是塞入记忆体动态配置区间里上一对定址结束到下一段定址开始之间的空位置,似乎想紧密的塞满记忆体,不知道这是不是为之后的企图所做准备。不过,陈火炎在塞满这些空间后,便停住了动作,没有更进一步的下达新指令,云飞似乎想到了什么的开始对电脑内进行搜寻动作,而搜寻关键字则是陈火炎与他所用跳板的 IP 位置。

  另一边,宇成则懊恼着自己的判断错误。‘可恶..如果我不打开超级攻击模式而是先制作验证备份,也许还能有效防止一些档案被幽灵闇影的写入。’

  宇成没有办法的情况下,也只好选择锁定住记忆体的状态下继续用超级攻击模式对木震楠进行攻击。由于幽灵闇影木马的特性和死神闇影不同,是在殖入的同时便分散写入各档案中,因此现在制作验证备份档启动验证功能为时已晚,只有在防止伤害扩大的情形下对敌人主动攻击:攻击便是最好的防御。

  宇成一边打字一边疑惑的想着:‘我已经取得木震楠的 root 权限,而且也执行了一些动作,为什么还是没有办法对他造成伤害?而且指令确实有执行成功,回应的讯息也是正常的,这实在是太奇怪了。’

  木震楠见宇成还在自己的陷阱中打转不免大笑道:‘哈哈..太好玩了,到现在还没发现那只是我刻意制造的虚拟机器,你只不过是一直在那个软体中打转,根本没有取得我电脑 root 权限的实权,就像是我掌中的玩物啊!’

  眼见一直无法有效攻击成功,宇成只得让炎黄系统再扫瞄一次。此时,炎黄系统侦测出虚拟机器的存在,宇成终于明白了是怎么回事。愤怒的宇成燃烧起斗志,发狠般的对木震楠使用 DDoS 攻击,让炎黄系统殖入数个伺服器后对木震楠不断的丢出攻击封包,接着再针对幽灵闇影木马的客端程式进行漏洞分析。

  木震楠轻轻一笑道:‘用这些伺服器对我做出联合性的 DDoS 攻击?没有意义。’木震楠也反向侵入这些被利用的伺服器,解除掉 DDoS 攻击。不过由于处在 DDoS 状态下,木震楠的频宽是有些不足的,反应速度相当慢,而这也给了宇成分析漏洞的足够时间,炎黄系统计算出了突破方式。

  ‘就是这个!’宇成终于找到了破解之道,将炎黄系统产生的相对应木马也藉由幽灵闇影木马端口的漏洞潜入进去,并同时解除其他伺服器 DDoS 攻击。

  木震楠相当疑惑的猜想着:‘主动解除?他在想什么?’

  然而,木震楠此时也发现了自身被殖入炎黄系统的木马,大为讶异的他问道:‘喂,小子,你到底是怎么做到的?’

  宇成很得意的笑着说:‘你太小看炎黄系统了!自从江唯大哥成为大司马后,炎黄系统的原始码已经针对我们所开放,里头许多功能都是我们极光骇客自己写入加上去的,而且也加强了我们对炎黄系统了解。当然,智慧不断翻新,演算法与寻找方式也持续强化,你的幽灵闇影木马操作端存在着可以入侵的漏洞,这只不过是在虚实之间我们的礼尚往来罢了!’

  木震楠笑了几声:‘原来如此吗?因为死神闇影和幽灵闇影都是最近才完成的,只不过刚开始使用,所以bug 还没有抓完。不过你到是帮我们抓了个漏洞,这下我们可以更新了,那我到还是应该感谢你啊!’

  宇成得意的说:‘彼此彼此。不过,现在我们双方都殖入了木马到对方的电脑,你说现在是要一起毁灭还是一起收手来得好呢?’

  木震楠却一付老神在在的样子说:‘这么做不好吧?我这部电脑不过就是一个普通的电脑,你那却是肩负起网页服务责任的伺服器,就算弄个两败俱伤我们也不会输的,因为赔上重要价值的是你们。不过..我会思考一下的。’

  宇成此时对云飞说:‘准备好了吗?’

  云飞回应道:‘没有问题,我的搜寻已经完成了,而且要修改的也修改完了。’

  宇成抿嘴奸笑道:‘嘿嘿,那我们就让他们知道自己为什么会输吧!不过我现在还要一点点时间做一件事,马上就好了。’

  在云飞身旁的月雯见了云飞和宇成间的对话,便问道:‘你和小宇想做什么啊?’

  云飞邪笑道:‘女人,少啰嗦,不要管我们之间的事!’

  月雯嘟着嘴生气道:‘我只是关心你嘛...’在月雯的眼里,云飞身上一股令她感到害怕与恐惧的气息越来越强烈,随着云飞的兴奋与热血也越来越明显。

  陈火炎此时终于动作:‘死神闇影木马可没这么简单!这些碎屑可是能够溢位而修改资料,我只要稍微交换一下位置,资料的连结就不一样了!当我交换到了重要档案的位置,再对它写入空资料,你的炎黄系统锁得住吗?锁得住吗?’

  此举果然避过了炎黄系统的验证,因为相对应的位置已经改变,验证锁定的资料已经变成交换后的碎屑。如此一来,碎屑内容不改变,验证也不会验出不同。

  陈火炎兴奋道:‘如何啊?现在的情况变得对我有利了吧!因为不是系统的改变所以炎黄系统也无法跟着改变。我把A档案存在记忆中 11H到 20H的资料复制到21H到30H,再交换他们的位置,如此一来 A 档案就在 21H到30H里面了,但是因为这是非正规技术的交换位置,炎黄系统还是锁定在 11H到 20H,那么我的动作就成为合法的动作,你也无法在下一次更新前拦阻我了吧!’

  虽然利用 bug 交换但是炎黄系统还是会定时更新记忆体状态,死神闇影便是抓住中间的误差时间来进行动作,使得对方即便发现后也来不及阻止。

  云飞见到炎黄系统每次更新记忆体状态后就出现错误问题感到有点害怕的想着:‘糟了..陈火炎再删下去的话,可能就真的来不及了。’于是,云飞便通知宇成以及询问状况。

  陈火炎越是删除档案就越兴奋,开始想删除立即危害性档案了。

  木震楠对宇成说道:‘我决定了,答案是...毁灭!’

  宇成此时对云飞说:‘好了!我们动手吧!’云飞也立即动手。两人开启控制台,进入IIS管理,对着方块状的停止项目钮按下,中止了 IIS 与PORT:80 运作。

  ‘什么!’不敢相信,木震楠和陈火炎都对这动作感到非常的惊讶!这明明是一部网页服务伺服器,竟然把 IIS 关掉,这不等于终止了对外服务?当然,这么做也切断了寄生在 IIS 里依赖其 HTTP 通讯协定传输封包的死神闇影与幽灵闇影,两支木马暂时中断了与木震楠和陈火炎的连线。由于中断,不论是陈火炎或木震楠接续的动作指令都无法传输。

  宇成兴奋道:‘哈哈,木震楠,这次你输了吧?两败俱伤可能是你最大的错误,因为我们只不过是临时凑数组了部伺服器伪装成网页伺服器,实际上这也和你们一样不过是部普通的电脑罢了!’

  木震楠恨得牙痒痒的说:‘居然敢欺骗我们,可恶的家伙!’

  宇成笑道:‘嘿嘿,只能说你们太笨了,一昧想着破坏掉 BSL 相关的伺服器,最后自然会掉进我们这个陷阱里头来。’

  陈火炎面对死神闇影的中断连线反应到是比木震楠轻松许多,然而云飞也准备解除验证功能后启动超级攻击模式对陈火炎反击...待续

  (幕后画面!云飞:‘你该认输了吧?’陈火炎:‘别小看死神!’)