邢寶華不怒反笑,主板斷電是外掛保險起到了保護作用。
也就是在他點擊解開密碼的數據包時,就激發了病毒對外的破壞指令。
對方寫的這個病毒很有意思啊!
破壞力極強,如果不加電流保險裝置很費主板和硬盤。
能在瞬間給主板和硬盤擊穿電子元件,病毒針對的是電容。
電容儲存電,而且能瞬間釋放大量的電流,也就這個瞬間增大的電流燒毀其他電子元件。
這位是個高手,不光對軟件編程很牛,對電路也非常熟悉。知道該燒哪兒,知道該從哪兒下手。
邢寶華開始對這帶有病毒的數據包謹慎起來。
一開始不知道,以為是普通病毒,才著了道。
現在多少知道點原理了,那麽需要編寫一款特殊針對性的掃描軟件,去探知數據包內的病毒是什麽,什麽格式。
有了這些才能再做一款專殺出來,方能解開數據包。
不然,你有多少主板和硬盤都給你燒了。
要是別人處理這種隱藏式的病毒,還非常的棘手,但邢寶華知道原理後多少有點辦法,而且他還知道原理是什麽。
數據包是外殼,附件內的病毒,才是真正的核心。
想要殺毒就需要打開數據包的剝殼。你還沒等剝殼下,就觸發病毒了,瞬間就給你來個毀滅式的大招。
不,剝殼還沒法殺毒,甚至都沒法研究數據包內的病毒是啥玩意。
就和刺蝟似的無從下口。
要解決,就先得了解原理開始,也就是理論上的玩意。
大部分都是以逆向來完成解殼,但沒法觸碰外殼,碰了就燒你東西。
原理這東西其實也很簡單。
邢寶華做山寨機的時候就遇到過,當然不是病毒,是正常的文件,一種隱藏式的文件。
手機自打有了攝像頭後,就有個相冊這個軟件,拍照的,上傳進來的壁紙圖片等等,都在相冊裏。
早期手機裏的相冊都是開放式的,裏麵有啥打開就能看到,後期都帶了一個隱藏功能。
你可以放一些自己想看的私密照,小影片啥的。
想打開需要輸入密碼,隻有自己能看。看著挺保險,其實也就湖弄人,湖弄外人湖弄自個,起到心理安全的作用。
不管你怎麽鎖,怎麽隱藏,隻要你打開第三方軟件,qq或vx,上傳圖片或視頻時你會發現,你隱藏的那些東西都出現在這裏。
其實不光qq這些聊天軟件,還有一些其他軟件,什麽某寶啊!多多啊!美團等等。
為何會這樣?那還要隱藏相冊幹嘛用。
其實還是有點用處的,其實不管誰打開相冊都不會看到你隱私的那些東西。
第三方軟件能看到,那是因為你授權了。
在你安裝軟件的時候,就給你一個提示,允許訪問相冊。
你可以關閉這些授權,但是關閉後,在第三方軟件裏你需要用的時候,就不能發送圖片,隻能再次授權,一旦授權又能看到隱藏的照片視頻。
所以說,這玩意就是一層窗戶紙。
相冊隱藏技術和邢寶華麵前這個數據包隱藏的病毒技術是相似的。
能在第三方軟件裏出現隱藏的照片,這裏麵就有個掃描的技術,不管你是帶鎖的帶密碼的,全都給你掃出來。
邢寶華也就利用這種技術,把數據包裏隱藏的病毒給找出來。
當然,技術上是沒問題,有問題的是第一道程序,一碰就給你來個毀滅的外殼。
那麽問題來了,如果能解決第一道程序,直接剝殼弄出裏麵的病毒來就行了,幹嘛還要弄一款針對性的掃描軟件?
因為有密碼?
這又牽扯到另一種技術了。
理論和壓縮包一樣,但凡帶有密碼鎖的壓縮包,你隻能掃描看一點內容,但你打不開文件,也解不開。
任何的掃描軟件隻能讓你看到壓縮包裏的目錄,你隻能用密碼登錄進去或暴力破解開。
邢寶華第一次是在輸入密碼正確後,才觸發裏麵病毒把他的服務器給燒了。
現在臨時拚湊起來的裸板插上修複好的硬盤,一接觸斷電是因為硬盤修複後是在解鎖模式下,此時的病毒在激活中。
隻有恢複到原始狀態,通過特殊的掃描軟件進行掃描,找出裏麵的病毒來,利用第三方軟件的特殊性從而解殼病毒。
理論有了,技術也有,會不會再次翻車邢寶華就不知道了。
除非這位大神給他設定連環套。
不管啥套,邢寶華也得按照自己的思路和順序繼續下去。
找來台筆記本,就開始寫軟件,把能想到都考慮到位。
不光要有針對性的掃描,還得弄一個封閉空間,這個空間就是針對電流高低來個自我保護。
這樣就形成一個軟件和硬件雙重保護作用,他怕掃描的時候,真給他下套。
這是被坑怕了,不得不多加小心。
一天肯定寫不完,帶著筆記本迴家,有點功夫就編寫。
用了三天半,才把軟件寫出來,跑碼測試一下,還行。
將就著用唄,找bug,等完善出來,還不知道猴年馬月呢,能用就行。
弄好軟件後,來到實驗室,特意找兩個看著很年輕的編程人員,讓他們在邊上幫忙記錄。
他需要一個完整的殺毒過程。
記錄的數據整理出來後,會上傳到神盾安防和管理軟件病毒庫,以後遇到這類的病毒,起碼有解決方案來參考。
一切都準備就緒後,邢寶華先在係統建立一個虛擬空間,其實相當於安全模式下,隻是和安全模式還有些不一樣。
打開幾個自家弄的防護軟件,把外掛的保險也都接好,插好數據包硬盤。
顯示盤符出來後,就開始恢複數據包原始模式。確實挺費勁的,還得小心翼翼。
生怕觸發病毒,給他燒主板。
有驚無險,打包還是挺順利的,看來對方隻是針對數據包裏某些數據進行了保護。
而不是肆無忌憚的破壞。
自此之後,一切都很順利,也在邢寶華的預想中進行,針對性掃描軟件還是很給力的,把整個數據包全部給掃描出來,接下來就分析病毒文件的格式。
邢寶華沒敢輸密碼,打開所有東西。
他現在很懷疑輸入的密碼框就是病毒引,而密碼就是激活病毒程序指令。
也就是在他點擊解開密碼的數據包時,就激發了病毒對外的破壞指令。
對方寫的這個病毒很有意思啊!
破壞力極強,如果不加電流保險裝置很費主板和硬盤。
能在瞬間給主板和硬盤擊穿電子元件,病毒針對的是電容。
電容儲存電,而且能瞬間釋放大量的電流,也就這個瞬間增大的電流燒毀其他電子元件。
這位是個高手,不光對軟件編程很牛,對電路也非常熟悉。知道該燒哪兒,知道該從哪兒下手。
邢寶華開始對這帶有病毒的數據包謹慎起來。
一開始不知道,以為是普通病毒,才著了道。
現在多少知道點原理了,那麽需要編寫一款特殊針對性的掃描軟件,去探知數據包內的病毒是什麽,什麽格式。
有了這些才能再做一款專殺出來,方能解開數據包。
不然,你有多少主板和硬盤都給你燒了。
要是別人處理這種隱藏式的病毒,還非常的棘手,但邢寶華知道原理後多少有點辦法,而且他還知道原理是什麽。
數據包是外殼,附件內的病毒,才是真正的核心。
想要殺毒就需要打開數據包的剝殼。你還沒等剝殼下,就觸發病毒了,瞬間就給你來個毀滅式的大招。
不,剝殼還沒法殺毒,甚至都沒法研究數據包內的病毒是啥玩意。
就和刺蝟似的無從下口。
要解決,就先得了解原理開始,也就是理論上的玩意。
大部分都是以逆向來完成解殼,但沒法觸碰外殼,碰了就燒你東西。
原理這東西其實也很簡單。
邢寶華做山寨機的時候就遇到過,當然不是病毒,是正常的文件,一種隱藏式的文件。
手機自打有了攝像頭後,就有個相冊這個軟件,拍照的,上傳進來的壁紙圖片等等,都在相冊裏。
早期手機裏的相冊都是開放式的,裏麵有啥打開就能看到,後期都帶了一個隱藏功能。
你可以放一些自己想看的私密照,小影片啥的。
想打開需要輸入密碼,隻有自己能看。看著挺保險,其實也就湖弄人,湖弄外人湖弄自個,起到心理安全的作用。
不管你怎麽鎖,怎麽隱藏,隻要你打開第三方軟件,qq或vx,上傳圖片或視頻時你會發現,你隱藏的那些東西都出現在這裏。
其實不光qq這些聊天軟件,還有一些其他軟件,什麽某寶啊!多多啊!美團等等。
為何會這樣?那還要隱藏相冊幹嘛用。
其實還是有點用處的,其實不管誰打開相冊都不會看到你隱私的那些東西。
第三方軟件能看到,那是因為你授權了。
在你安裝軟件的時候,就給你一個提示,允許訪問相冊。
你可以關閉這些授權,但是關閉後,在第三方軟件裏你需要用的時候,就不能發送圖片,隻能再次授權,一旦授權又能看到隱藏的照片視頻。
所以說,這玩意就是一層窗戶紙。
相冊隱藏技術和邢寶華麵前這個數據包隱藏的病毒技術是相似的。
能在第三方軟件裏出現隱藏的照片,這裏麵就有個掃描的技術,不管你是帶鎖的帶密碼的,全都給你掃出來。
邢寶華也就利用這種技術,把數據包裏隱藏的病毒給找出來。
當然,技術上是沒問題,有問題的是第一道程序,一碰就給你來個毀滅的外殼。
那麽問題來了,如果能解決第一道程序,直接剝殼弄出裏麵的病毒來就行了,幹嘛還要弄一款針對性的掃描軟件?
因為有密碼?
這又牽扯到另一種技術了。
理論和壓縮包一樣,但凡帶有密碼鎖的壓縮包,你隻能掃描看一點內容,但你打不開文件,也解不開。
任何的掃描軟件隻能讓你看到壓縮包裏的目錄,你隻能用密碼登錄進去或暴力破解開。
邢寶華第一次是在輸入密碼正確後,才觸發裏麵病毒把他的服務器給燒了。
現在臨時拚湊起來的裸板插上修複好的硬盤,一接觸斷電是因為硬盤修複後是在解鎖模式下,此時的病毒在激活中。
隻有恢複到原始狀態,通過特殊的掃描軟件進行掃描,找出裏麵的病毒來,利用第三方軟件的特殊性從而解殼病毒。
理論有了,技術也有,會不會再次翻車邢寶華就不知道了。
除非這位大神給他設定連環套。
不管啥套,邢寶華也得按照自己的思路和順序繼續下去。
找來台筆記本,就開始寫軟件,把能想到都考慮到位。
不光要有針對性的掃描,還得弄一個封閉空間,這個空間就是針對電流高低來個自我保護。
這樣就形成一個軟件和硬件雙重保護作用,他怕掃描的時候,真給他下套。
這是被坑怕了,不得不多加小心。
一天肯定寫不完,帶著筆記本迴家,有點功夫就編寫。
用了三天半,才把軟件寫出來,跑碼測試一下,還行。
將就著用唄,找bug,等完善出來,還不知道猴年馬月呢,能用就行。
弄好軟件後,來到實驗室,特意找兩個看著很年輕的編程人員,讓他們在邊上幫忙記錄。
他需要一個完整的殺毒過程。
記錄的數據整理出來後,會上傳到神盾安防和管理軟件病毒庫,以後遇到這類的病毒,起碼有解決方案來參考。
一切都準備就緒後,邢寶華先在係統建立一個虛擬空間,其實相當於安全模式下,隻是和安全模式還有些不一樣。
打開幾個自家弄的防護軟件,把外掛的保險也都接好,插好數據包硬盤。
顯示盤符出來後,就開始恢複數據包原始模式。確實挺費勁的,還得小心翼翼。
生怕觸發病毒,給他燒主板。
有驚無險,打包還是挺順利的,看來對方隻是針對數據包裏某些數據進行了保護。
而不是肆無忌憚的破壞。
自此之後,一切都很順利,也在邢寶華的預想中進行,針對性掃描軟件還是很給力的,把整個數據包全部給掃描出來,接下來就分析病毒文件的格式。
邢寶華沒敢輸密碼,打開所有東西。
他現在很懷疑輸入的密碼框就是病毒引,而密碼就是激活病毒程序指令。