|大蛇丸-開放-訊號·強|【已連線】
找到了!
弘樹的目光死死盯著螢幕上反覆閃爍的連線狀態,心中豁然開朗。
問題的根源就是這個強製連線!對方正在通過這個埠,源源不斷地向自己傳送惡意資料包和可執行檔案!
弘樹既不知道對方是什麼時候連結的自己,也不知道對方是如何強製連結的自己!
這在正常的膝上型電腦裡根本沒法做到!要知道,一個wifi想要強製接入一台電腦,必須需要電腦主動設定自動連線某一個特定的wifi名。
而wifi訊號隻有通過偽裝成對應的wifi名,才會自動連線入對方的電腦。可大蛇丸完全違背了這一規律!
他用不知道什麼手段,強行連結了自己。
就像是提前給自己的電腦裡下了病毒程式一樣!
以對方的手段,幾乎可以強製重連。
那麼自己現在唯一的唯一的辦法,就是在資料流進入自己係統處理核心之前,建立一道屏障,一個過濾器。
弘樹眼神一凝!
一個防火牆!
這可是他的本職工作!
弘樹的思維速度在此刻達到了極致。
他立刻在自己的意識空間中,新建了一個空白的文字檔案,並將其重新命名為【幻術防火牆v0.1.bat】。
他的意念化作鍵盤,以超越常人的速度在檔案程式語言。
每一行程式碼都直指核心——監控那個「大蛇丸_精神連結」,攔截所有包含「之術」、「.exe」、「幻術」等關鍵詞的惡意資料包。
短短數秒,核心程式碼編寫完成:
——程式碼——
@關閉回顯
設定監控目標=「大蛇丸「
:迴圈監控
::掃描所有傳入資料包
檢查網路連線%監控目標臨時資料包.tmp
::逐行處理資料包資訊
為/F「令牌=*「%%資料包在(臨時資料包.tmp)做(
如果「%%資料包「包含「之術「(
立即攔截並銷毀「%%資料包「
記錄日誌「已攔截惡意程式:%%資料包「
)否則如果「%%資料包「包含「.exe「(
立即攔截並銷毀「%%資料包「
記錄日誌「已攔截惡意程式:%%資料包「
)否則如果「%%資料包「包含「%%術「(
立即攔截並銷毀「%%資料包「
記錄日誌「已攔截惡意程式:%%資料包「
)否則(
允許通過「%%資料包「
)
)
跳轉到:迴圈監控
——程式碼——
「執行!」
隨著他一聲令下,【幻術防火牆v0.1.bat】指令碼立刻開始執行。一個簡潔的日誌視窗在他意識空間的右下角彈出,綠色的字元開始滾動:【防火牆已啟用,正在監控「大蛇丸」...】
做完這一切,弘樹再次將注意力集中到工作管理員上。
那個瘋狂吞噬係統資源的【地獄見之術.exe】依舊在列表中猖獗地執行著,CPU占用率高達89%,記憶體占用更是達到了驚人的3.2GB。
「結束程式!」
這一次,在他點選【確定】之後,奇蹟發生了。世界真正地安靜了下來。
CPU占用率如退潮般從89%迅速回落到15%,記憶體占用也從3.2GB釋放到了正常的800MB。
那個名為【地獄見之術.exe】的惡意程式徹底消失後,沒有新的惡意程式再冒出來。
幾乎在同時,防火牆的日誌視窗裡彈出了兩條新的記錄:
【已攔截惡意程式:地獄見之術exe】
【已攔截惡意程式:涅槃精舍術.exe】
成功了!
弘樹猛地睜開雙眼,現實世界的景象重新占據了他的視野。
他看到玖辛奈就站在他前方不遠處,雙眼無神,表情呆滯,嘴角還掛著一絲晶瑩的口水,顯然還沉浸在幻術製造的噩夢中沒有醒來。
而在更遠處的樹幹上,那個蒼白的身影——大蛇丸,臉上第一次露出了人性化的、名為「詫異」的表情。
然而還沒等弘樹來得及喘口氣,他意識中的工作管理員再次傳來了警報。
無數密密麻麻的毒蛇,正吐著蛇信子,嘶嘶地往前爬來,一眼之下竟是分辨不出有多少!
而且,更可怕的是,在弘樹還發現,自己的CPU使用率開始緩慢但堅定地攀升:15%…23%…35%…
大蛇丸對自己的進攻還在繼續!?
不對!
自己又中了幻術,是什麼時候?這個幻術又是什麼作用?
他又是怎麼知道自己脫離了前兩個幻術!?
弘樹立刻切換到程式的詳細資訊頁麵,按CPU使用率重新排序。雖然沒有明顯的「之術」程式,但他敏銳地發現了異常——幾個本應正常的係統程式正在消耗著不該有的資源。
svchost.exe,CPU占用28%。這個數值讓弘樹皺起了眉頭。
svchost.exe是 Windows係統的核心程式檔案,完整名稱是 Service Host Process (服務宿主程式)作用是承載多個Windows係統服務。
他右鍵點選這個程式,選擇「開啟檔案所在位置」。
當檔案資源管理器視窗彈出時,顯示的路徑讓他心中一凜:C:\Windows\Temp\svchost.exe
這個位置不對!
「這不對!真正的svchost.exe應該在System32目錄下!」
弘樹雖然不記得自己的這個金手指裡有System32,但他隱約記得,自己的係統是沒有32位和64位的區別,對應的名稱叫System(>^ω^^ω^程式快照.tmp
::逐個檢查列表中的係統程式
為%%程式名在(%係統程式列表%)做(
查詢字串「%%程式名「程式快照.tmp |查詢字串/V「%合法路徑%「>偽裝程式.tmp
如果檔案存在偽裝程式.tmp (
::從偽裝程式檔案中提取程式ID並結束它
為/F「令牌=2「%%程式ID在(偽裝程式.tmp)做(
工作管理員/強製結束/程式ID %%程式ID
記錄日誌「檢測到惡意偽裝並已清除:%%程式名「
)
)
)
::記憶體保護模式
:監控記憶體
如果檢測到外部寫入(視覺快取)(
如果來源不等於「弘樹_本體係統「(
攔截寫入操作
記錄日誌「阻止非法記憶體寫入:視覺快取區域「
)
)
如果檢測到外部寫入(聽覺快取)(
如果來源不等於「弘樹_本體係統「(
攔截寫入操作
記錄日誌「阻止非法記憶體寫入:聽覺快取區域「
)
)
跳轉到:掃描程式
——程式碼——
程式碼更新完畢,立即執行!
升級後的防火牆瞬間發威。
工作管理員中那個偽裝的svchost.exe程式被強製終止,CPU占用率從35%回落到正常的8%。
與此同時,弘樹眼前剛剛開始成形的毒蛇幻象出現了嚴重的故障現象——部分蛇身變成了馬賽克狀的色塊,蛇群的移動開始卡頓跳幀,原本應該令人恐懼的嘶嘶聲也變成了斷斷續續的雜音。
防火牆日誌視窗中,綠色的字元在快速滾動:
【程式偽裝已清除:svchost.exe】
【阻止非法記憶體寫入:視覺快取區域】
【阻止非法記憶體寫入:聽覺快取區域】
眼前那些支離破碎的蛇群幻象堅持了不到三秒鐘,便如同被刪除的檔案一般,徹底消失在了空氣中。
但危機遠未結束。
大蛇丸眉頭緊鎖,顯然意識到了技巧性攻擊的無效,他改變了策略。這一次,不再是精妙的偽裝和滲透,而是最原始、最暴力的正麵衝擊!
弘樹的工作管理員螢幕開始瘋狂閃爍。
CPU使用率如同發瘋般跳躍:8%→34%→67%→89%→98%!記憶體占用更是以肉眼可見的速度暴漲:800MB→2.1GB→3.7GB,幾乎逼近了他4GB的係統上限!
工作管理員也開始變得顯著的卡頓!
更重要的是,弘樹已經感受到,自己的大腦開始止不住的發暈,眼前的視線也開始有些發黑!
大腦要頂不住了!
工作管理員→詳細資訊→選擇列→控製程式碼/程式/特權一欄,每秒鐘都不知道有多少個快速跳出的新程式,在攻擊自己!
雖然每時每刻自己的防火牆都在抵擋,但是弘樹能感受到自己的「係統」能感受到自己的大腦,正在承受著前所未有的負荷。
「硬抗是不行的…必須主動限製!」
弘樹咬緊牙關,強忍著大腦傳來的巨大壓力,開始編寫最後的應急保護程式碼:
——程式碼——
@關閉回顯
::緊急資源限製模式
設定最大CPU使用=60
設定最大記憶體使用=2048
設定最大網路連線=50
:緊急模式
::強製限製所有外部程式
獲取係統狀態>係統狀態.tmp
設定當前CPU