邢宝华不怒反笑,主板断电是外挂保险起到了保护作用。
也就是在他点击解开密码的数据包时,就激发了病毒对外的破坏指令。
对方写的这个病毒很有意思啊!
破坏力极强,如果不加电流保险装置很费主板和硬盘。
能在瞬间给主板和硬盘击穿电子元件,病毒针对的是电容。
电容储存电,而且能瞬间释放大量的电流,也就这个瞬间增大的电流烧毁其他电子元件。
这位是个高手,不光对软件编程很牛,对电路也非常熟悉。知道该烧哪儿,知道该从哪儿下手。
邢宝华开始对这带有病毒的数据包谨慎起来。
一开始不知道,以为是普通病毒,才着了道。
现在多少知道点原理了,那么需要编写一款特殊针对性的扫描软件,去探知数据包内的病毒是什么,什么格式。
有了这些才能再做一款专杀出来,方能解开数据包。
不然,你有多少主板和硬盘都给你烧了。
要是别人处理这种隐藏式的病毒,还非常的棘手,但邢宝华知道原理后多少有点办法,而且他还知道原理是什么。
数据包是外壳,附件内的病毒,才是真正的核心。
想要杀毒就需要打开数据包的剥壳。你还没等剥壳下,就触发病毒了,瞬间就给你来个毁灭式的大招。
不,剥壳还没法杀毒,甚至都没法研究数据包内的病毒是啥玩意。
就和刺猬似的无从下口。
要解决,就先得了解原理开始,也就是理论上的玩意。
大部分都是以逆向来完成解壳,但没法触碰外壳,碰了就烧你东西。
原理这东西其实也很简单。
邢宝华做山寨机的时候就遇到过,当然不是病毒,是正常的文件,一种隐藏式的文件。
手机自打有了摄像头后,就有个相册这个软件,拍照的,上传进来的壁纸图片等等,都在相册里。
早期手机里的相册都是开放式的,里面有啥打开就能看到,后期都带了一个隐藏功能。
你可以放一些自己想看的私密照,小影片啥的。
想打开需要输入密码,只有自己能看。看着挺保险,其实也就湖弄人,湖弄外人湖弄自个,起到心理安全的作用。
不管你怎么锁,怎么隐藏,只要你打开第三方软件,qq或vx,上传图片或视频时你会发现,你隐藏的那些东西都出现在这里。
其实不光qq这些聊天软件,还有一些其他软件,什么某宝啊!多多啊!美团等等。
为何会这样?那还要隐藏相册干嘛用。
其实还是有点用处的,其实不管谁打开相册都不会看到你隐私的那些东西。
第三方软件能看到,那是因为你授权了。
在你安装软件的时候,就给你一个提示,允许访问相册。
你可以关闭这些授权,但是关闭后,在第三方软件里你需要用的时候,就不能发送图片,只能再次授权,一旦授权又能看到隐藏的照片视频。
所以说,这玩意就是一层窗户纸。
相册隐藏技术和邢宝华面前这个数据包隐藏的病毒技术是相似的。
能在第三方软件里出现隐藏的照片,这里面就有个扫描的技术,不管你是带锁的带密码的,全都给你扫出来。
邢宝华也就利用这种技术,把数据包里隐藏的病毒给找出来。
当然,技术上是没问题,有问题的是第一道程序,一碰就给你来个毁灭的外壳。
那么问题来了,如果能解决第一道程序,直接剥壳弄出里面的病毒来就行了,干嘛还要弄一款针对性的扫描软件?
因为有密码?
这又牵扯到另一种技术了。
理论和压缩包一样,但凡带有密码锁的压缩包,你只能扫描看一点内容,但你打不开文件,也解不开。
任何的扫描软件只能让你看到压缩包里的目录,你只能用密码登录进去或暴力破解开。
邢宝华第一次是在输入密码正确后,才触发里面病毒把他的服务器给烧了。
现在临时拼凑起来的裸板插上修复好的硬盘,一接触断电是因为硬盘修复后是在解锁模式下,此时的病毒在激活中。
只有恢复到原始状态,通过特殊的扫描软件进行扫描,找出里面的病毒来,利用第三方软件的特殊性从而解壳病毒。
理论有了,技术也有,会不会再次翻车邢宝华就不知道了。
除非这位大神给他设定连环套。
不管啥套,邢宝华也得按照自己的思路和顺序继续下去。
找来台笔记本,就开始写软件,把能想到都考虑到位。
不光要有针对性的扫描,还得弄一个封闭空间,这个空间就是针对电流高低来个自我保护。
这样就形成一个软件和硬件双重保护作用,他怕扫描的时候,真给他下套。
这是被坑怕了,不得不多加小心。
一天肯定写不完,带着笔记本回家,有点功夫就编写。
用了三天半,才把软件写出来,跑码测试一下,还行。
将就着用呗,找bug,等完善出来,还不知道猴年马月呢,能用就行。
弄好软件后,来到实验室,特意找两个看着很年轻的编程人员,让他们在边上帮忙记录。
他需要一个完整的杀毒过程。
记录的数据整理出来后,会上传到神盾安防和管理软件病毒库,以后遇到这类的病毒,起码有解决方案来参考。
一切都准备就绪后,邢宝华先在系统建立一个虚拟空间,其实相当于安全模式下,只是和安全模式还有些不一样。
打开几个自家弄的防护软件,把外挂的保险也都接好,插好数据包硬盘。
显示盘符出来后,就开始恢复数据包原始模式。确实挺费劲的,还得小心翼翼。
生怕触发病毒,给他烧主板。
有惊无险,打包还是挺顺利的,看来对方只是针对数据包里某些数据进行了保护。
而不是肆无忌惮的破坏。
自此之后,一切都很顺利,也在邢宝华的预想中进行,针对性扫描软件还是很给力的,把整个数据包全部给扫描出来,接下来就分析病毒文件的格式。
邢宝华没敢输密码,打开所有东西。
他现在很怀疑输入的密码框就是病毒引,而密码就是激活病毒程序指令。
越想越感觉恐怖。