第86章 挑衅
此时,几百公里外的汉市,李俊正盯著屏幕。
他没有再去关注那些论坛上的喧囂,也没有去理会qq上“老王”发来的催促消息。
他的全部注意力,都集中在那行只有查看网页原始码才能看到的绿色注释上。
<!-- to whboy: delphi写得不错,但壳加得太烂了。別以为躲在武汉的出租屋里就没人找得到你。-->
李俊喃喃自语,他猛地抓起桌上的半包烟,却发现已经空了。他烦躁地把烟盒揉成一团,狠狠砸在地上。
“他到底是谁?!”
他查了悦客科技的背景,法人代表陈时,一个刚毕业的大学生,开了一家小小的电脑店。
履歷清白得像一张纸。
难道是黑客圈里的熟人?也不可能,他从未在这个圈子里透露过真实身份。
未知的恐惧,往往比已知的危险更让人崩溃。
“李俊深吸一口气,强迫自己冷静下来,“想用这种心理战术逼我现身?做梦!”
“他在挑衅。或者说……他在玩猫捉老鼠的游戏。”
一种前所未有的羞辱感涌上心头。他李俊,自认为是中国黑客界的顶尖天才,现在竟然被一个卖电脑的小贩当成了老鼠?
“好!很好!”
李俊冷笑一声,重新坐回电脑前。
“五万块?我要让你知道,惹怒一个黑客的代价,是你那点破钱赔不起的!”
他熟练地打开瀏览器,输入了帖子里的下载连结。
网速很慢,512k的adsl宽带像个哮喘病人,几十kb的安装包硬是爬了半分钟。
趁著下载的功夫,李俊点开了千千静听,放了一首周杰伦的《霍元甲》。
“霍霍霍霍,霍霍霍霍……”
激昂的鼓点让他浑身的血液都热了起来。
他觉得自己就像是个即將上擂台的宗师,要去教训一个不知天高地厚的毛头小子。
下载完成。
安装。
看著那个简陋到极点的绿色盾牌图標出现在桌面上,李俊忍不住笑出了声。
“就这ui?连个像样的美工都请不起,还悬赏十万?”
他没有急著动手,而是先打开了自己最熟悉的工具——delphi 7。
在这个年代,delphi是编写木马和病毒的神器,可视化的界面,极快的编译速度,生成的exe文件小巧精悍。
李俊的手指在键盘上飞快跳动,那是他最熟悉的节奏。
“先给你来个下马威。”
他写了一个简单的终止进程脚本。
原理很简单:调用windows api里的terminateprocess函数,通过进程名yueke.exe找到目標,然后一刀切断。
这招他用过无数次。
瑞星、金山毒霸,甚至卡巴斯基的老版本,在面对这种暴力终止时,往往都会像个被拔了电源的机器人一样瞬间瘫痪。
“编译,运行。”
李俊按下了f9。
屏幕上闪过一个黑色的cmd窗口。
他端起桌上那碗泡得发胀的方便麵,准备一边吸溜麵条,一边欣赏那个绿色盾牌消失的美妙瞬间。
然而。
一秒钟过去了。
两秒钟过去了。
那个绿色的盾牌依然顽强地掛在右下角,甚至还调皮地闪烁了一下。
“嗯?”
李俊愣住了,掛在嘴边的麵条“啪嗒”掉回了碗里。
没死?
不仅没死,屏幕右下角还弹出了那个让他血压飆升的气泡框:
【拦截成功】
【检测到恶意终止尝试。】
【来源:project1.exe】
“草!”
李俊把泡麵碗重重地顿在桌上。
“有点意思,居然做了进程保护?”
李俊收起了轻视之心。
他关掉delphi,打开了更底层的工具——“冰刃(icesword)”。
这可是当年安全圈里的核武器,专门用来对付那些顽固的流氓软体和rootkit病毒。
在冰刃面前,任何隱藏的进程、埠、註册表项都无所遁形。
“让我看看你到底是什么鬼东西。”
李俊熟练地操作著冰刃,扫描系统进程。
很快,他找到了yuekemain.exe。
右键,强制结束进程。
这是冰刃的杀手鐧,直接调用內核驱动进行查杀,神挡杀神,佛挡杀佛。
“给我死!”李俊狠狠地点下了滑鼠左键。
屏幕卡顿了一下。
然后……
那个绿色的盾牌依然在那里,纹丝不动。
反倒是冰刃软体弹出了一个提示框:“操作失败:拒绝访问。”
“拒绝访问?!”
李俊的瞳孔猛地收缩。
怎么可能?冰刃都杀不掉?
他不信邪。再次尝试。失败。尝试卸载驱动模块。失败。尝试刪除文件。
系统提示:“无法刪除yuekemain.exe:访问被拒绝。源文件可能正在被使用。”
李俊额头上的汗下来了。
这哪里是什么杀毒软体?这特么比最无赖的流氓软体还要流氓一百倍!
“ring0……”
李俊盯著屏幕,嘴里喃喃吐出一个词。
虽然他是“野路子”出身,不懂那些高深的內核编程,但他毕竟混跡黑客圈多年,没吃过猪肉也见过猪跑。
能防住冰刃的强制查杀,说明这个“悦客卫士”的防护级別,已经下沉到了windows的內核层(ring0)。
它就像是给作业系统穿了一件防弹衣,而李俊手里的工具,全都是在衣服外面挠痒痒。
“我不信你没有漏洞!”
李俊的牛脾气上来了。
既然杀不掉进程,那我就逆向你的代码,找出你的逻辑漏洞,绕过你的沙盒!
他打开了ollydbg,这是一款强大的汇编级调试器。
加载程序。
反汇编窗口里密密麻麻的十六进位代码如同瀑布般流下。
李俊聚精会神地追踪著程序的入口点。
突然,他的目光凝固了。
在程序加载的一段核心內存区域,本该是一堆乱码或者版权声明的地方,竟然有一段用ascii码拼出来的明文注释。
那不是代码,那是一封信。
一段只有用调试器打开核心內存,並且拥有足够耐心跳过几十个偽装壳的人,才能看到的信。
“to那个还在玩delphi的朋友:”
李俊的心臟猛地漏跳了一拍。
“我看过你的代码了。除了传播逻辑有点小聪明,剩下的全是垃圾。內存泄漏严重得像个漏勺,异常处理基本靠猜。你以为你在写病毒?你这是在堆砌电子垃圾。”
“真正的內核技术,不是靠这种应用层的小把戏能碰瓷的。你的基础太差了,数据结构不及格,作业系统原理也没入门。”
“想破我的沙盒?省省吧。”
“建议你把那十万块的念头断了,先去买本《windows internals》好好啃啃。別在外面丟人现眼了,真正的黑客圈子,你连门槛都没摸到。”
“——yueke_k”
李俊呆呆地看著这段绿色的注释。
赤裸裸的蔑视。
那种感觉,就像是他满怀信心地拿著自己最得意的画作去参加展览,结果评委不仅没让他进门,还把他的画扔在泥地里,指著他的鼻子说:“你这也配叫画?回去重新学怎么拿笔吧。”
“垃圾……电子垃圾……”