阅读设置

20
18

第27章 防火墙与后门 (2/3)

“贴心”,不仅兼容出版行业软件,还附带了

“系统优化工具”,当时只当是渠道商示好,此刻想来,那

“优化工具”

倒像是个潜在的

“后门入口”。

陈星闻言,立刻调整扫描范围,将

“优化工具”

的安装目录设为优先级别。约莫十分钟后,屏幕上的滚动突然停住,一行红色的内存地址

“0x0000:7c00”

格外刺眼

——

这是系统引导区的临界地址,正常程序绝不会在此处写入数据。

“不对劲!”

陈星的指尖猛地顿住,呼吸骤然变浅,瞳孔微微收缩,“这个地址有段隐藏代码,不是我们写的!”

他快速敲击键盘,输入

“u

0x0000:7c00”(反汇编指令),屏幕上瞬间跳出一串汇编代码,其中

“int

13h”(磁盘读写中断)的调用频率异常,且目标地址指向一个加密的日志文件。

张天放的目光落在那串代码上,指尖在冰凉的机箱上轻轻摩挲,意识里的

“代码解析”

模块飞速运转:【代码风格:采用精简汇编指令,避免冗余操作,符合高级黑客特征;隐藏方式:嵌入系统引导区,利用

bios

启动优先级规避常规扫描;功能推测:远程读取系统日志,可能附带数据窃取能力】。

“怎么样?能看出是谁留的吗?”

陈星的声音带着一丝后怕,指尖微微发颤

——

这后门若未及时发现,公司的汉卡核心代码、客户数据恐怕早已泄露,“这手法太专业了,不像之前刘彪那种业余黑客,连反汇编都能躲过常规杀毒软件。”

张天放弯腰凑近屏幕,指着代码中

“v

ax,

0x1234”

的指令:“你看这个常量,之前宋世诚旗下公司的软件里,就出现过相同的标记

——

他们喜欢用固定常量做‘签名’,方便内部追踪。”

他顿了顿,想起第

26

章与周明谈判时,对方提及

“与宋总旗下公司有合作”,心中豁然开朗,“周明的渠道怕是早就被宋世诚渗透了,这后门,多半是通过他给的‘优化工具’装进来的。”

“那个周明?他看起来挺和气的,怎么会……”

陈星瞪大了眼睛,语气里满是难以置信

——

白日里周明还笑着承诺会帮他们对接更多出版社,转头就藏了这样的

“杀招”。

“商场如战场,笑脸背后藏刀,本是常事。”

张天放的声音依旧平静,指尖却在键盘上敲下