是一起的,那么就不应该做出这种基本没什么隐蔽能力的活。
想到这里,金鑫突然使劲拍了拍自己的脑袋,他刚刚就顾着分析这个遮蔽系统资源区域的方式了,忘记了那些安全人员不可能像是金鑫这样直观的看到服务器资源被人占用。整个服务器系统的其他安全人员想要检查这方面的性能的话,只能通过系统相关的统计功能来计算,如果在系统里面做手脚的话,隐藏这个区域就很容易了。
琢磨明白之后,金鑫果断转移了自己的目标,直接重新检查了一边服务器系统方面相关的功能之后,金鑫很快发现了异常,一个小小的程序运营在这部分功能里面,这个小程序极为细小,而且对服务器没有任何危害,不管是防火墙还是安全人员发现它的几率几乎为零,除非像是金鑫这种有直接的目的,知道这里有问题,专门认真过来寻找的,要不然基本不可能发现。
将这个小程序小心翼翼的截取到动态改造仪上面之后,金鑫重新用CH语言反编译了一遍,等反编译完成之后,仔细看了一遍这个小程序的源代码,他忍不住赞叹了一声,这个程序就不像是刚刚那个程序了,这个小程序虽然小,但是技术含量极为高明,绝对不是一般的高手能够编写出来的。
别看这个小程序只有一个简单的功能,那就是修改服务器对自身资源的统计信息,但是它功能简单,但是本身具备的能力却很强大,首先它的隐蔽性,这个小程序能够伪装系统程序,并且进行完美的分散自身的文件,让一些杀毒软件根本查无可查。而且在模拟系统程序运营的时候,它可以完美的具备特定系统程序的功能,这就让它的伪装性几乎达到了极致。
另外,这个
第四十二章 入侵(2)(2/4)