第525章 受挫-《重生之王牌黑客》
第(1/3)页
回到自己的座位上,肖远虽然得到了史密斯的肯,但是出于谨慎考虑,他在对那段网络数据进行分析之前,还是先把网线给拔掉了,从而使自己的计算机从物理上与网络彻底隔绝了。
断开网络后,肖远打开了电脑,并没有再像之前那样习惯性的用root账户登录,而是换了一个普通用户登入了计算机,在FreeBsd严格的权限管理之下,除非那个蠕虫用能力破解他的root权限,否则即使它将这个用户的所有数据全部破坏了,肖远只需要登录root账户,一个命令就能把所有的数据全部恢复。
做完这些后,肖远又花了一定的时间,在工作站上假设了两台indos98虚拟机和两台Feonix虚拟机,其中一台Feonix虚拟机还配置了图形环境,然后将这四台虚拟机组成了一个虚拟局域网,等下他要利用这个虚拟局域网来观察蠕虫病毒的网络传播特性,从系统的完整性来看,虚拟机比上次他不知的虚拟层好太多了,蠕虫应该不会再现这里是虚拟的了。
组好虚拟局域网之后,肖远又在这四台虚拟机之外假设了一系列严密的监控程序和防护程序,争取做到了36o全方位无死角监控和防护,可以说,这次他为那个蠕虫架设了天罗地网,如果这种情况下,那个蠕虫还能逃过他的监控,他觉得自己就真的无话可说了。
所有这一切做完后,一个下午不知不觉已经过去了,肖远去接了夏九滢吃过晚饭,在把她送回商学院后,又回到了实验室。
将软盘插入电脑上的软驱,肖远将鲁宾给他的网络数据拷贝了一份,然后再次将之转换成了二进制数据流,并通过一款工具将之送给了虚拟局域网中的一台Feonix虚拟机。
之所以要选择Feonix主机,他先想要看看这个蠕虫究竟有没有在非indos系统下是不是还能被释放出来,并运行。
数据送过去后,Feonix系统对这些数据的处理同样是现将数据解包,然后因为没有接收这些数据的程序,解包后的数据就会被直接丢弃,因为是在同一台机器内部模拟的虚拟局域网,而且工作站对数据的处理能力非常强大,所以整个送过程很短暂,结果和鲁宾说的一样,所有的监控软件都显示,蠕虫病毒没有被释放出来。
“有个问题,究竟是蠕虫的释放机制需要依托indos,还是蠕虫本身不能脱离indos?”
肖远有这样一个疑问,于是他决定再做个试验,现将两台indos系统虚拟机之间的网络连接断开,只保留了indos与Feonix系统之间的连接,然后将网络数据释放到了indos虚拟机中。
一个对话框弹了出来,里面出现一些小方块和乱字符,这些是因为肖远没有在虚拟机系统里安装中文环境,无法识别对话框里的中文导致的。
让肖远感到惊奇的是,这个对话框出现标志着蠕虫已经释放出来了,但是他设置的监控软件却形同虚设,没有一个能够现这个病毒究竟是怎么释放出来的,好在这些软件截取下来许多数据,留待肖远分析。
第(1/3)页