第二章(2 / 2)
恍惚了一下,周昊赶忙查看聊天信息,他们好像在准备进行攻击拦截,于是周昊也动手帮忙,他直接拿出了包里的移动硬盘,然后打开隐藏文件夹,这里都是黑客们常用的工具。
周昊先是打开一个网络地址隐藏软件,这也是他工作后自己编写的一个小程序,用来伪装自己的网络地址,这样一来,他发起攻击的时候,对方就算发现了他,也找不到真实的地址,因为这个程序会每秒变更一次假地址,就算对方想要攻击他,也找不到他的真实位置。
然后周昊点开一个数据包截取工具,既然那些人是盯着国内的几个大型网站进行攻击,那么攻击一但开始就会持续不断,只要截取这些攻击的数据包,就能找到攻击的源头,除非他们也和自己一样使用了假地址。
完成了这两步,接下来就是等待,程序会自动截获打量的数据,然后进行对比,最后会把一些重复的数据包显示出来,这些数据包就是对方的攻击手段。
不到三分钟的时间,程序显示已经截取了几百个不同的重复数据包,这说明对方的攻击源不止一个,周昊赶紧点开转译器,将数据包转译,然后开始分析代码。
这些代码不算复杂,就是一些访问的数据包,没有包含一些恶意代码,也没有病毒,周昊随即松了一口气,看来事态不算严重,对方就是通过这种强制访问的方式,导致了网络堵塞,致使服务器瘫痪的,不过周昊想到,小丁刚才不是说公司的防火墙被攻击了?公司的电脑也中毒了?难道发动攻击的还有一些高手?
随即周昊就在聊天群里问了一下,得到的答案却是:对于服务器的攻击是访问攻击,但是还有一些攻击是针对公司内网,很多公司的电脑都中了病毒。
周昊皱起眉头,看来事情并不简单,对方应该也是有所准备,于是周昊赶忙分析对方的网络地址,好在周昊无聊的时候自己做了一个网络地址嗅探器,软件一点开,刚才解码过的代码就被提取,过滤了无用的代码段,直接显示了几个网络地址。
周昊一边在聊天群里说话,一边继续破解地址,随着地址的逐个破解,周昊将自己的想法说了出来,与其阻断对方的访问攻击,不如直接攻击发起访问的那些网络地址,直接将他们弄瘫痪,没有了数据堵塞,网络自然就恢复正常了。
或许是他们忙活了一天都没有取得什么效果,此时也有些着急,听了周昊的思路,随即表示可以试试,周昊的话得到了大家的认可,随即周昊将已经破解的几十个地址发了过去,大家一阵分工,然后就开始了协作,不多时,网络堵塞有所缓解,一些内网还没有被攻陷的网站已经可以打开了,只是速度有些慢。
大家看到这样做很有效,于是赶忙询问还有没有找到其他的地址,周昊一边将又破译好的地址发过去,一边继续破译,然后打电话给了小丁。
电话接通后,手机里传来小丁低沉的声音:“喂,周哥,我在办公室里呢,有什么事?”
周昊明白小丁周围肯定有人,于是问他“你的笔记本电脑也中毒了吗?”
“中了啊,弄了一天也没有弄好,现在只能进安全模式。”
“那好,你听我说,你现在先进安全模式,然后手机的热点打开,电脑连上热点,然后开远程,我看一下是什么病毒。”说完话,周昊就直接挂断了通话。
小丁一听之下,明白这是周昊要出手帮忙,于是赶忙照做。
周昊直接进入了小丁的电脑,然后用硬盘扫描工具对小丁的硬盘进行扫描,发现没有什么问题,随即就直接将小丁的硬盘文件进行排序,既然是今天出的问题,那么病毒应该也是今天感染的,于是按照硬盘写入时间排序,看今天生成的文件一共有多少。
看到软件显示有一万多个文件,周昊不禁皱起了眉头,看来对方应该是施放了蠕虫病毒,至于有没有木马病毒,还要查一下。
周昊将这些文件单独隔离,然后远程将小丁的电脑重启,随着系统桌面的显示,周昊觉得问题并不大,于是就用自己电脑上的几个杀毒软件对小丁的电脑开始云查杀,十几分钟过去就发现了好几种病毒,还发现了一些后门程序,不过还好现在小丁的电脑连着的是手机热点,并不是公司内网,不然肯定一开机就中毒了。
小丁看着自己的电脑已经正常开机,随即眼睛一亮,心中想着还是我周哥牛啊,十几分钟就搞定了,于是赶忙拨通电话,“周哥,我电脑好了?”
“还没有,我只是在安全模式下通过管理员的身份,将今天所有写入硬盘的文件隔离了,但是你的电脑里还有一些后门被打开了,一但连上内网,就又会中毒了,刚才查杀了一下,病毒杀掉了一些,不过还不知道是不是都杀干净了,不过以我的经验来看,现在只要你不上内网,电脑就是安全的。”