“師傅,你這是解析出來了?”
“對,花了這麼多天的功夫,我終於找到它了,這才是程式呼叫的主程式!”
“什麼意思?”
“也就是說整個病毒程式是由它控制的,我之前看到的那個功能,只不過是它的一小部分!你看這裡了嗎?它會不斷的探查系統,然後根據系統的情況,從外界調取所用的資源?”
“你的意思是說?”
“對!我之前還是大意了,這款病毒不只能感染工業裝置,普通的家用機也行,你看這一段才有意思,它會訪問裝置上的所有硬體。哇,連鍵盤的敲擊記錄都會被記錄下來,然後還能自己生成資料庫檔案?”
陳青峰還沒有完全把fx解析出來。
但是現在它發現,這個病毒簡直就是一個超強的武器庫。
而且這個武器庫還可以根據戰場的情況不斷的加裝新的武器。
甚至陳青峰還看到這個武器庫可以載入新的漏洞呼叫檔案。
漏洞!
這可是個好東西,要是有什麼新奇的漏洞,只要報告上去,就可以光明正大的掙錢了。
於是陳青峰順著訪問漏洞的網址搜尋了起來。
不過這個網址有些特殊。
從外表上看只是一串不規則的字串。
然而陳青峰畢竟在計算機行業幹了這麼多年。
他明白,並不是世界上所有的訪問協議都是http的。
有一些訪問協議是基於其他的未知協議。
陳青峰稍微研究了下,他覺得自己手上應該沒有可以訪問這種協議的瀏覽器。
那麼唯一的方式就是偽造一個資訊包發過去,看看對方能回覆過來什麼。
想到了這裡,陳青峰開始利用抓包工具呼叫這段程式,看看它到底能發出什麼樣的資訊包。
果然,當抓包工具抓取到資訊的加密內容之後。
陳青峰又除錯了很久,才終於把資訊包修改成了他想要的格式。
陳青峰把偽造的資訊包放在了自己的電腦上,這樣就可以在不受病毒干擾的情況下,看看對方伺服器會做出什麼樣的反應。
就這樣,一個模仿和偽造的資訊被陳青峰傳送了出去。
幾毫秒之後?陳青峰的電腦上果然受到了伺服器的響應。
看到響應的格式,陳青峰忍不住笑出了聲。
果然找到規律之後,一切都變得順利了。
這個世界大部分的遠端連線都需要openssl的協助。
又是openssl!
陳青峰之前找到的的漏洞剛好用得上。
於是他就故伎重施,拼湊新的資訊包,然後。偽造成心跳包傳送給遠端的服務。
果然,得到的回應是64kb的隨機記憶體資訊。隨後陳青峰在裡面找到了一個疑似管理員的賬號。
用openssl遠端連線上去之後,陳青峰果然獲得了登陸許可權。
然後他居然驚訝的發現列表上顯示出了上千個漏洞資訊。
趙長安此時已經顧不得自己手上的工作了。
就算看不懂陳青峰在幹什麼?他還是湊過來想看看熱鬧。
“師父,這都是什麼?”
“漏洞列表?看看這個,用於蘋果系統的遠端管理許可權漏洞?”
陳青峰有些驚訝,因為蘋果系統很少出現這種級別的漏洞。
於是他開啟網頁,稍微搜尋了一下。然後發現,這個漏洞居然是之前沒有報告過的?
“你手機是蘋果的嗎?”
“是啊?怎麼了?”
“讓我試一下!”
陳青峰檢視了一下趙