看着面前的windows桌面,肖远有种束手束脚的感受,因为很长一段时候以来,他打仗的计算机体系,都是非windows系列,比如平时在家里,他利用的是thinkpad600,那台电脑安装的体系是feonix体系,在黉舍的尝试室,他利用的是freebsd体系,这两套体系的内核固然分歧,但是因为他们的内部接口都是遵循posix标准开辟的,利用的shell也都是他在bash之上自行定制出来的,是以在利用上如果不触及体系底层,就很难感遭到有甚么分歧。
进一步的解包和阐发肖远筹办留到明天到尝试室后再做,现在只是想要体味一下这段数据流的根基环境,然后就是通过软件将它们发送至假造环境,看看络蠕虫在假造环境中究竟会干些甚么。
数据收回以后,肖远在假造环境的监控窗口中看到这些数据包被假造环境接管,解包,然后因为找不到领受这些数据包的法度,开端将这些数据包丢弃……
以是,他决定将事情迁徙到thinkpad600长停止,至于蠕虫病毒运转需求的windows环境,在thinkpad600上,他能够用一款软件在feonix体系上设置一个win32的api假造环境,让阿谁蠕虫病毒去阿谁假造环境中运转,如果阿谁假造环境仍然难以满足要求的话,他还能够动用假造机如许的大杀器,但是限于thinkpad如许的硬件程度,假造机这类极大破钞计算资本的大型软件,不到万不得已,他并不筹办利用,如果真的要利用的话,他也会比及明天回到黉舍尝试室,那边他的电脑是一台freebsd事情站,在其上运转一台假造机必定是游刃不足的。
“imthin,这是甚么意义?”肖远感觉这个名字很奇特。
就在肖远捉摸着第一个对话框里的话的时候,阿谁对话框本身封闭了,然后第二个对话框弹了出来,内里的话让肖远感到惊奇的同时,也确认了他刚才的猜测,那就是这个蠕虫竟然这么快辨认出来,他所处的环境不普通,并且还表达出想要分开的企图。
“我靠,这家伙竟然跑出来了!”肖远这时却偶然再去体贴对话里充满孩子气的话了,这时他更体贴的是这个蠕虫是如何从假造环境中跑出来的。
肖远关掉了屏幕上的对话框,噼里啪啦敲击着减胖,连续串的号令通过假造环境的监控窗口发了出去,他要将监控法度的详细日记调查来,看看这个蠕虫是如何跑出来的,然后就在他将号令收回去后,等候详细日记出来的时候,电脑屏幕上又弹出了一个对话框,内里的话却让他如遭雷击,一下子愣在了那边,眼泪敏捷恍惚了视野。
“喂,好人,问你个题目,我很胖吗?”
“哇,这是甚么处所?”
从阐发陈述来看,统统的络层数据包都是普通的数据包,没有任何非常,如果想要查询数据包里所照顾的数据究竟会不会有题目,则需求对统统这些数据包停止解包,然后分化出此中更底层数据流停止进一步的阐发。
假造环境固然不是真正的假造机,但是也要耗损大量的资本,肖远在将之配置好以后,就较着感遭到体系变慢了,但是还在能够忍耐的范围以内,并不影响他事情。
而现在要阐发这段络数据,却需求大量的东西共同,乃至需求按照环境编写一些专门的东西,这些在康柏条记本上都没有,这才是肖远束手束脚的底子启事。
鲁宾