双庆市电网系统之中,爆发的蠕虫病毒,拥有超快的变异速度与自我繁殖速度。这种蠕虫病毒很麻烦,因为想要从这么多蠕虫病毒之中,找到真正破坏双庆市电网系统的母体病毒,如果不知道蠕虫病毒的变异规则和特征码,那简直如同大海捞针。
只不过,想要从一百二十多万种蠕虫病毒之中,分析特征码和变异规则,依旧是一个非常困难的事情。
‘该死的,这种强力的蠕虫病毒,绝对不是那些废材可以编写出来的。究竟是谁写出来的呢?’石磊心中思考着。
全世界范围内,拥有这种能力的黑客数量并不多。
石磊亲自加入了分析蠕虫病毒特征码和变异规则的工作,仅仅凭衣卒尔分析,恐怕无法完成这一项艰难的工作。
衣卒尔处理代码的速度很快,石磊在衣卒尔的分析结果上,进一步深入的解析。随着石磊在衣卒尔的配合之下,短短十数分钟的时间,石磊已经分析了上千种蠕虫病毒变异体。
石磊渐渐的发现了一种规则,为了验证心中思考的想法,石磊双手在一号服务器的键盘上,快速的敲击了起来。
片刻之后,石磊编写了一个分析工具,然后吩咐道:“衣卒尔,通过分析工具,分析所有蠕虫病毒。”
“yes,sir!”衣卒尔立刻调用了石磊刚刚编写的分析工具,开始分析多达一百二十万,不对,现在已经有一百三十多万种蠕虫病毒。
随着衣卒尔的高效率分析,五分钟之后,石磊脸上露出了笑意。他发现了蠕虫病毒的特征码。
这个特征码,不是一种蠕虫病毒的特征码,而是一个通用特征码。通常情况下。普通的杀毒软件,如何判断一个程序是否为病毒木马?
其实就是通过特征码。只要这个程序的特征码,与病毒库中的特征码匹配,便会被判断为木马病毒,从而进行隔离删除。
但这个方法对电网系统中的蠕虫病毒无效!
因为电网系统中的蠕虫病毒,总是在不停的变异,几乎是一秒钟的时间,就会增加数百种的新类型蠕虫病毒。
每一个新变异的蠕虫病毒,就有一个全新的特征码。假如说。按照传统方法分析特征码,然后进行查杀,那查杀的速度,恐怕还比不上变异与自我复制的速度。
石磊发现的特征码,属于一个通用类型的特征码。相当于抓住了蠕虫病毒的统一特征。无论蠕虫病毒怎么变化,但内在的本质不会变化,通过通用特征码锁定蠕虫病毒,就可以消灭