很快,軟件便把那個Hak的程序分析完了,李華迫不及待地打開了結果去查看,程序的判斷結果果然如李華所想的一般,正是一個黑客程序,他注入了一些系統關鍵的鉤子裡面去了,想要製作出查殺這樣的病毒的專殺工具,好像根本不太現實,因爲這個病毒已經感染了丁鵬的電腦文件了,即使查殺了也一樣會復原。
丁鵬看到李華有點犯難了,他立刻說道:“李大哥,不如把我的系統重裝吧,我把資料都移動到金士頓的固態硬盤上,這樣總可以了吧?”
原本以爲李華會同意他這個想法,但是沒有想到的是他一說出來就遭到了李華的強烈反對,“沒用的,你的電腦已經感染了病毒,這個病毒比熊貓燒香和AV終結者還要強悍,而且從架構來看,是一款以EC源碼作爲改造的病毒源,即使你重裝了,就比如熊貓燒香一樣,它會自動關聯你電腦所有的可執行文件,生成一個的鉤子,重裝後也清除不了的,除非你全盤格式化再重裝,不然病毒還是會死灰復燃。”李華說道。
“那就全盤重裝啊,沒事的。”丁鵬只想趕快把那些窺探客從他的電腦裡面趕走。
李華搖了搖頭,“這不是最好的辦法,全盤重裝一般都是在迫不得已的時候纔會去做,但是主要的是即使你清除了你電腦的病毒,那些華夏網民中了病毒而丟失了錢財的人,怎麼辦?只有追蹤那個散發病毒的黑客,把他們的組織連根拔起纔是最好的辦法。”李華繼續說道。
丁鵬聽後先是一愣,然後恍然大悟般,“李大哥,你的意思是對他們進行反黑?”丁鵬說到這裡情緒有點激動,因爲李華畢竟也是華夏紅客聯盟的老大,在華夏黑客界基本上無人不知,今天丁鵬終於能見識一個頂級黑客用反黑技術了,他心情那個激動。
李華點了點頭,“等一下我會重新聯網,我會使用你的筆記本電腦去另一個房間,我會發一個遠控的木馬給你,我監控你的屏幕,我們來一個釣魚計劃。”李華說道。
“釣魚?”丁鵬有些不解。
李華點了點頭,“沒錯,就是釣魚。第一,我拿着你的筆記本去你的房間,第二,你離開你的電腦,第三,願者上鉤!”李華笑道。
丁鵬一聽竟然是這樣的時候,他立刻點了點頭,他也不是笨人,他知道李華想怎麼做,就是李華也把遠控木馬放在他的電腦上,這樣李華也獲得監控他電腦的權限,就可以在其他的地方通過遠程監控他屏幕的一切,等到“魚”自願上鉤的時候,立刻就可以在遠控中調用系統的日誌,然後對其IP進行追蹤,因爲華夏的網信部擁有5000萬個IP地址的實時詳細信息,想要鎖定某一個IP其實是一件很簡單的事情。
接下來要做的就是把李華的遠控木馬弄到丁鵬的電腦上,雖然斷開了網絡,但是想要把木馬傳到丁鵬的電腦上還是很簡單的,可以有很多種的方法,可以通過局域網傳送,可以通過命令提示府傳送,也可以讓丁鵬在其電腦上開一個端口,直接遠程傳送,但是以上這些都不是最好的方法,因爲都要聯網,所以李華直接在U盤上運行了他的遠控軟件,然後直接生成了被控,雖然完美衛士殺毒能力很強,但是還是不能發現李華的生成的木馬,生成了被控端以後,李華立刻將其拷貝到丁鵬的電腦上,然後拔出了U盤。
“李大哥,準備好了,筆記本已經放在了牀上,wifi的密碼是xxxxx,你可以連上去了。”丁鵬對着李華說道。
李華點了點頭,“等一下你連接上了網絡後,立刻運行桌面上的,然後就可以離開了。”李華說道。
丁鵬也嗯了一聲,這個時候李華把他的U盤插到了丁鵬的筆記本電腦的上,然後通過無線網絡連上了網,他打開了U盤,從裡面運行了那個遠程控制軟件,“小鵬,Ok了。”李華示意丁鵬可以聯網了。
只見丁鵬打開了網上鄰居,重新加載了無線網絡,因爲之前無線網絡被李華禁止了,他立刻啓用了,等到分配到了ip地址以後,他立刻運行了那個在桌面上的李華的被控端程序,丁鵬一運行,立刻加載了系統的命令提示府,還好李華前陣子修改了兼容Windows7系統的,不然肯定就錯過了這個機會了,李華的被控端執行了命令以後,在筆記本上的遠控程序已經顯示了丁鵬的電腦已經成功地上線了。
李華有這讓人羨慕不已的15萬隻外國肉雞,而且都是長久性的,一般都是供給紅客聯盟內部攻擊專用,上一次攻擊日國懂得時候就是這15萬隻雞發揮了作用,基本上是秒殺日國的任何一個網站,效果所向披靡,但是李華這一次監控的是8888端口,也就是換了端口以後只監視丁鵬的電腦,這也是爲了方便。
“小鵬,上線了。你可以離開電腦了。”李華悄聲說道,而丁鵬這個時候應了一聲,然後快速地來到了李華所在的位置,與他一起觀察着系統的動靜。
此時李華已經開啓了屏幕監視,在丁鵬離開了以後,李華測試點了一下遠程視頻,但是卻提示了攝像頭被其他的程序佔用着,不用說,重新連上了網絡以後,對方那邊也提示丁鵬“上線了”,也就說明對方已經開啓了監視了。
1分鐘過去了,丁鵬的電腦沒有任何動靜,而李華和丁鵬依舊不動聲色地看着。
5分鐘過去了,丁鵬的電腦將在7分鐘的時候自動加載節能模式,而就在這個時候,屏幕上的鼠標突然動了,“李大哥,有情況。”丁鵬立刻說道,聲音壓得很低。
李華自然也察覺到了桌面上的鼠標動了,因爲他並沒有執行操作的命令,那就代表對方已經有動靜了。
果然,鼠標自動去點擊並且打開了瀏覽器,只見從瀏覽器上快速地輸入了一行網址。
“論壇的後臺地址!”丁鵬驚呼道。
“好。”李華輕聲說了一句,然後快速地執行了U盤裡面的另外一個工具,李華立刻把工具加載進了遠控裡,這個工具其實就是李華的遠控的插件,可以執行遠程查看系統的操作日誌,立刻輸入了一堆的的代碼,這是彙編語言,此時遠控上顯示了一個進度條,“正在複製目標系統Logs!”
監控着丁鵬的屏幕上突然成功地訪問了後臺,只見他打開了欄目管理的功能,然後點擊了資訊,他在自定義代碼的那一塊輸入了del命令,也就是刪除,“李大哥,他們想刪除掉木馬。”即使丁鵬不懂黑客那些東西,這個英文代碼的意思也還是懂得的。
此時進度條已經達到了90%了,眼看就要成功了,但是對方此時卻點擊了確定執行代碼這個管理頁面按鈕,如果對方刪除了的話肯定就是找不到了蹤影了,果然,對方成功刪除了木馬,並且關掉了瀏覽器的頁面,然後對方竟然打開了計算機管理,系統日誌,就在鼠標按下刪除近期操作的時候,李華那邊的進度條已經達到了100%,也就是成功地複製了系統操作日誌,而對方也刪除了近期日誌記錄,然後把鼠標移動到了原來的位置,鼠標又停止了移動,看來,對方的目的已經達到了,根本沒有必要繼續掛馬了,因爲這夥黑客今天起碼可以從中賺取幾百萬。
“成功了麼?”丁鵬問道。
此時李華並沒有說話,他打開了系統的日誌,雖然是16進制的掩碼,但李華還是有辦法轉化爲文字的,在一番操作之後,李華終於破解了一個IP地址,也就是這夥人所在的位置。
李華把IP地址放到了網上一查,竟然是通州某個地方的,離這裡的位置並不遠。
“原來如此。”李華若有所思地說道,嘴角泛起一絲冷笑。
丁鵬此時是摸不着頭腦,“什麼東西?李大哥,你找到了麼?”丁鵬問道。
“好了,我先回去了。你記得把你的系統重裝後重新構建C盤,然後運行我現在發到你郵箱那個軟件,知道了這個木馬的原理,要清除它也並不是很困難了,所以你要注意一點就是,裝了系統以後立刻重啓進入無聯網的安全維護模式殺毒!”李華說完以後打開了自己的郵箱,把這一份成功拷貝的“犯罪證據”成功地上傳了,然後併發送了一款叫做“木馬清道夫”的軟件給丁鵬。
丁鵬一看到這個軟件,“誒,這不是…”丁鵬欲言又止。
“不一樣的,這個是我們的內部清除軟件,跟市場上的那個軟件不能比較的,我走了,有急事要做。”李華說完以後拔出了U盤,然後走下了樓。
一下到樓,李華就掏出了手機撥打了一個電話,“喂,我,李華。首長我需要幫忙,嗯,派幾個人過去,對,去通州旭明大學…”