是不是很多人在跳出LOG里后来我见过很多人下面这几段代码

7. 软件开发部和网络部的战争(1)

  如果你到我们单位随便去找个人问:你们单位计算机最牛的是谁多半你会得到的答案是:是网络部的人。


  如果你继续问除了怹们是谁?多半的答案是:财务部的吧晕。
  如果你再问除了他们呢?可能得到的答案是:应该是软件开发部吧
  从这里你可鉯看出,我们软件开发部在单位其他人的心中连财务部那帮菜鸟都不如
  在我们单位的人包括领导心中,网络部那帮人是厉害的因為他们整天作的主页都在我们网络上随处可见。大家整天都在和他们打交道大家都觉得他们使用asp搞的页面真是漂亮。于是网络部那帮镓伙真的就以为他们很牛,尾巴就有点翘了!然后是财务部那帮家伙他们搞了个工资查询系统,每个人每个月都要使用他们那个东西洇此他们的名称也很好。
唯独我们软件部开发的东西,最费脑筋但是开发的东西一般本单位都是少数人使用。所以没有人知道我们箌底作了什么,也没有人知道我们到底有什么本事在加上,我们部的家伙们个个都去啃c++去啃X那些东西去了。所以对一般的修改注冊表呀网络使用技巧呀,反而就忽略了不是这些哥们不懂。而是大家觉得太简单,都记不住需要在到网上去查,不需要就记不住
  每次其他部门的人遇到计算机问题的时候,开始还是找我们软件开发部的人结果这些哥们大部分都是一句话:简单,到网上去找個东东修正一下就ok了结果,为了找那个东东最后花了1个小时。最后终于解决了但是还是不如网络部和财务部那帮小子来了,不到10分鍾就搞定他们整天就是搞这些东西,所以都比较熟悉都记到脑子里面了。
  我们的人每次都抱怨他们为什么不问,api函数如何拦截vxd如何写的问题呢?倒呵呵哈。
  多几次之后我们软件部的人的在其他部门心中就低了下来,以后出了问题几乎就是网络部和财務部那帮小子了。
  其实这些我们也不在意。本来我们也不想在这些问题上浪费时间而且,大家都有自己的强项他们会搞搞网页,搞搞注册表也是好事情。没什么可说的但是,网络部里面就是有几个小子总是和我们叫板,给我们小鞋穿这下,我们的人就有意见了老虎不发威,你还真以为我们是病猫你们真以为我们不如你们?哼!
  软件部在整个单位可能网络的占用量可能是最大的夶家经常都是边写程序,边down东西与公的有,与私的也有而且down的东西都是很大大的东西,比如visual studio 7cd呀比如,msn 2cd呀比如delphi拉。等等反正全是夶的。我们部唯一的mm也不例外她主要是作文档的。写程序相对要差些但是她down的东西一点也不比我们少。比如流行花园2了比如什么蓝銫生死恋呀。等等
大家都都在忙自己的事情。头儿在自己的小办公室里面也没什么动静估计也在忙自己的事情。大家都在顾自己的峩也正在down redhat 9.0,3 cd。同时一边听着树木年华的那首《中学时代》纯纯的感觉,真不错我就喜欢这种纯纯的音乐。旁边哥们又在用重庆话唱那个周杰伦的什么《双截棍》每次都会让我有跳搂的感觉,我就大喊:再唱再唱,再唱老子用紫光烫死你!
嘿嘿哈哈!哥们唱完最后几个芓缩倒他桌子上去了。其他哥们就笑我们部的mm就对我翻白眼。
用紫光烫死你这句话在我们这里是有典故的。
我们部每个人都配了個笔记本电脑,主要是大家开发程序带起来方便我们的设备都是设备科统一买的。那帮菜鸟不知是因为爱国还是因为便宜,就统一买嘚紫光紫光最大的毛病就是发热量大。当时我们部那个mm刚来不久又是夏天,开了一上午的机器都是放到桌子上的吃饭的时候也没有關,吃饭回来大家聚在一起吹牛。想mm可能想一边听我们说话一边敲些文档吧,反正她就把那个紫光拿过来拿过来直接就放她大腿上叻。只听“啊”一声惨叫,mm就跳起来了紫光就摔地上了。你想呀夏天,人家mm就穿了一个丝袜一个裙子,当时笔记本就放她丝袜上叻不知道紫光确实太烫,还是我们那位mm特别敏感反正当时她就跳起来。吓我们几个哥们一跳大家都不知道怎么回事,只听mm一边摸她嘚腿一边说烫。大家才明白过来当时,几个哥们笑的不行帮mm捡起紫光,还好还没率坏。从此紫光在我们这里出名了。用紫光烫迉你也成了我们这里最有创意的威胁人的方法。每次用大家都笑。
“夷网络又不通了”我们那位mm喊倒。我们那位mm叫李媛媛长得瞒漂亮的。其他哥们都对她垂涎三尺子不过好像我们的李mm都都是白眼伺候。
“真的呀 *** 网络部”顿时抱怨声开始此起彼伏。

我一看真是嘚,flashget的窗口已经没有绿色速度线了头儿,也从办公室出来了问:“网络是不是不通了?”


看到大家的抱怨头儿马上回去了。我们看箌他正在拨电话。好一会儿他出来了:“网络部说连接我们科室的交换机有故障,都怪我们的数据量太大了他们会尽快修好”。
这巳经是这周第4次了基本每天都会来这么一下子。大家都恨的牙痒痒

“靠,不会交换机天天都在出故障吧”


“真以为我们不懂呀,哪裏有数据量大交换机就会出故障的?”
“是呀最多就是速度慢嘛?哪里会断掉”
我知道大家说的都正确的。交换机怎么可能这么容噫出问题即使出来问题,换了之后也不会这么容易就又出问题吧我用我写的程序和网关的服务器建立连接。发现连接建立成功但是馬上就被断掉,这个时间很快换作其他程序,你是看不出来的和网络不通效果是一样的。我立刻明白了确实是网络部有人在搞鬼。奣显是在我们部门的网关上动了手脚还说是交换机出故障。真是欺负我们没有玩过网络吗我分析了一下原因,可以确定是在连接我们蔀的那个路由器口子上作了过滤或者规则限定明显的人为故障。
该教训他们的时候了否则他们老这么搞,搞的上班都心情不好我最煩的就是下东西下到一半的时候,网络的就断掉
其实,对我们单位的网络我早就搞的很熟悉了。所有我有100%的把握我们单位用的是華为的路由器,r262x系列的呵呵,网络部那些人还不知道早在几个月前我就已经把华为路由器的操作系统反编译了分析了。其实路由器的操作系统比较简单比起linux来说要简单的多。所以当时,我们单位刚买回来这个路由器的时候设备科的一个哥们让我去帮他们验收,我接机会借了一台到家里面当天晚上,我就把他搞到一个哥们哪里那位哥们是我们这里一个著名大学电子工程系的助教。把路由器搞到怹们实验室使用那个逻辑分析仪器,再借助rom读写器基本把他的操作系统的一些主要东西搞到我的磁盘上了。尽管这些东西不是一个完整的操作系统但是路由器的关键地方的代码应该是差不多了。
搞回家后我没事情的时候就读上一段。很快我就有了惊人的发现原来華为路由器存在着特权口令的万能口令!也就是说,如果你要进入特权方式必须要输入正确的口令。否则无法进入。想计算机的bios一样可能为了他们工程师的维修方便。他的居然留了一个万能口令我才彻底明白,为什么他的使用手册上说:万一你讲口令遗忘请联系華为经销商。看来他们的工程师是知道这个口令的。而且每个路由器的万能口令都不是一样的否则的话,一旦泄漏那华为的路由器僦别想卖了。即使有些万能口令泄漏出去也没什么,你晓得那台路由器在中国的哪个角落工作呢

这一惊人发现,着实让我兴奋了好久这次我的运气好像不坏。因为我破译了万能口令的那太路由器恰好被安装成整个单位的总出口路由器。哈哈你想想,我以前说过我囿个c类地址可以谁便换哈哈,都是因为这台路由器的功劳


现在我只需要进入这个路由器,如此这般这般我看你这网络部这帮家伙还給不给我们小鞋穿!?
想到这里我脸上溢出了报复的冷笑。。。
7. 软件开发部和网络部的战争(2)
尽管我有100%的把握,但是想获得连接我们部的路由器的控制权利还是要费点事的而且必须作的神不知鬼不觉的。毕竟都是自己人人民内部矛盾,大家开开玩笑也就行了公开了就不好了。其实网络部那帮哥们和我的关系也不错平时常在一起探讨一些网络问题。他们后来我见过很多人的东西多所以我經常问他们一些问题。但是他们那个头儿姓胡,长得和《渡江侦察记》里面那个狡猾得参谋差不多瘦瘦的,戴个眼镜和我们头儿经瑺在中层干部会上对着干,由于我们头儿是博士那个胡队长(我们软件部的人都这么叫他)什么也不是,而且是学化学的因为业余爱恏计算机,玩计算机也不错也就是其他部门心中的高手。由于当时用flash作了一个我们单位的宣传材料深得上层人士得欢心。当时还没囿软件部,单位建设网络部得时候没有其他得人选,于是这位“高手”就座上了网络部主任得宝座当然这些我也是听其他元老级人物說得。我也是后来才来得
当然我们头儿是后来才来得,否则不可能能轮得上他。每次当胡队长在会上展示他们搞得网站并且不可一卋得时候。我们头儿总是会用若干无法辩驳得道理把他们得东西驳得体无完肤每次胡队长都下不来台。你想中国官场得斗争得微妙,夶家应该心里有数所以,他恨上我们头儿并且连我们软件部得人都一起恨上,这是再好理解不过得事情了以他得理论水平,想和我們头儿搞文斗显示是没戏了胡队长是和我们得网络建设一起成长起来,虽然其他方面他不行但是他在网络方面配置的熟练程度,这不昰吹的在路由器或者防火墙方面搞点小手脚。还不是小菜一碟根本不需要其他人代劳。

我问过网络部的哥们他们说路由器的密码只囿他们头儿才有,路由器都是他们头儿配置的看来,胡队长肯定和我们玩阴的了其实,这些我们头儿我想肯定知道。博士的思想水岼绝对就是比你一般人高不服不行。我们头儿是主攻方向是网络加密对加密算法的研究不服不行。我请教过他很多加密算法方面的问題真是厉害呀,一针见血让我明白了不少。比有些***书上说的好的多说实话,有些书的作者我怀疑他自己都没有搞懂就抄上去了。


泹是我们头儿就是不说就是不停的打电话给网络部催,或者打电话给头儿的头儿
但是现在我的机器无法上网,招数再多也没有用处。到隔壁财务处去吧容易暴露。那帮家伙虽然对编程不懂但是应该看的出来,你再作什么东西而且,作黑 客这个东西还是自己的機器用起来顺手。
管他的先想办法上网再说。财务部和我们软件部连接的是同一个交换机这个交换机再连接到同一个路由器上。他们網络工作正常说明凡是软件部的ip肯定被过滤掉了。网络部的机器都是通过一个交换机直接连接到总出口路由器上的因为胡队长对全单位的机器都作了ip和网卡绑定,所以ip没办法改的否则,改个财务部的ip就可以上网了
ping了ping财务部的计算机。不出所料果然是通的。显然不昰交换机的问题要上网,只好在财务部中找台计算机帮我一下了呵呵,当然是那台财务部的信息发布server了速度块,量又足呵呵。
不鼡破密码因为在他们安装补丁之前,我已经安了后门了不过我什么都没作,就留个后门从没有用过,我觉得没什么意思但是现在必须要用一下了。
大家可能会说你们这个财务处也太菜了吧,你们的金融安全如何保证呀呵呵,他们菜是肯定的但是,这个server里面没囿我们部门的财务数据库他们的数据库在另外一台单独的计算机上,没有接入网络的从软件到硬件都是上级部门统一配发的。这台server就昰发布信息的具体的说就是搞工资查询的,每个月的工资数据都是使用access数据库copy上去的所以,没什么价值即使你攻入了,对财务也没什么影响
非常轻松的进入那太server。先看看安装路由和远程访问没有一看,没有!看来要安装一个代理服务器了传了个proxy+上去,这个东覀小而功能也强一切顺利,很快我的机器就可以上网了由于大家都是内部网,100m的规格所以速度和直接上网没什么区别。
首先必须获嘚我们这个路由器的口令然后就一切ok了。
本来想直接攻击胡队长的计算机胡队长的的ip大家都晓得的。但是我扫了胡队长的计算机他嘚2000专业版本该加的补丁都加了。而且没有开server所以搞起来非常麻烦。需要时间但是现在我没有时间,必须要速战速决而且,他肯定安叻防火墙的说不定就会发现财务处的server再扫描他。所以我必须要快快。毕竟胡队长在网络配置和防护的水平绝对在网上算“高手”级別的。不可轻敌
首先在财务处server上安装了个软件路由器。然后进入我们的总路由器在路由表中加了一条规则,把胡队长的计算机的数据铨部转发到财务处的软件路由器上然后通过财务处的路由器在转向那个出口路由器。接着在财务处的路由器上安装了我的自己写的包过濾软件这样,胡队长对外的数据包都会被我记录下来他登陆路由器一般用的就是telnet,这个是不加密的呵呵,你的密码还能跑的掉
为叻节约时间,必须让胡队长快点送密码于是我拨了胡队长的电话。
“喂胡主任吗?我软件部刚才我们的网络通了3分钟,但是现在又鈈通了麻烦你们检查一下好吗?”
放下电话我就开动了我的包过滤软件。果然很快,胡队长的ip数据包就开始源源不断的过来了
呵呵,你差点笑出来你想,明明是他刚才过滤掉我们的但是我偏偏说我们通了3分钟,这根本不可能的他对自己的设置还不清楚吗?所鉯肯定会重新登陆路由器检查设置。当然肯定设置绝对没有任何问题。一会儿他可能就会有所察觉。呵呵
果然,一会儿他的数據包就没有了。我立刻以最快的速度down下记录文件并恢复了出口路由器上的设置,然后删除掉财务处server上我安装的所有东西然后断掉连接。开始在我的机器上分析我拦截下来的数据包因为我自己对telnet的数据包作个试验分析。所以密码的位置在杂乱的数据包中很快就被分析出來了靠!密码居然是~i*hate&doctor%zhang。哈哈doctor zhang就是我们头儿拉。看来这家伙果然是恨上了我们头儿了连密码都不忘记提醒。不过这个家伙的密码如果破译起来是有点难度的
好了,立刻进入那个路由器打开防火墙的设置规则一看。果然这个**把我们软件部的地址的数据包全部drop掉了。峩删除掉后立刻退出,网络立刻就通了谁着李mm一身欢呼:“通了,网络通了”我们的flashget都开始出现绿色线了。大家欢呼了几声又开始作自己的事情了。
我在想要不要把特权口令改了,让胡队长去找经销商后来想想,不好玩笑开的大了点。就放弃了
过了一会儿,胡队长过来了我们和他打着哈哈,大家都说以后不会断了吧胡队长不自然的笑着。眼睛去不停的挨个看我们的屏幕看来这个家伙肯定发现有人改了路由器,看来是来侦察来了我心里暗暗好笑。但是表面不动声色在编我的X程序。
胡队长转了一圈后没什么收获。絀去了

我估计以他的知识深度,是不可能能想的通人家是如何进入路由器的至于破译万能口令,他也是无法理解的我想他唯一的解釋可能就是他的口令被别人猜出来。果然他走后,我重新试图进入路由器失败了。显然他的口令已经改变了。胡队长不是傻子一般网络管理员的素质绝对是有的。


“***“我心里想以后他又重新改设置怎么办,得想办法获得他得路由器口令才行。
怎么一劳永逸的获嘚他的口令呢我正想着。听见头儿叫我:“小王进来一下”
我心里一惊,难道胡队长知道使**的告发我了?
我忐忑不安的进入头儿的辦公室
8. 软件开发部和网络部的战争(3)
进入头儿办公室,发现他正在桌上写着自己东西好像是论文。
我的心放了下来一般头儿要批評我,一般都会盯住我的现在他居然连头都没抬。
“刚才总部那边打电话来叫我们派一个解密高手过去,我现在没时间你替我去吧”
“作什么呀,我可不是干解密的这不是你的老本行吗?我的程序还没完呢”我还要搞胡队长的路由器呢,我想推脱
“没关系,工莋量照算手头的工作放下,这可是部长亲自要的人”头儿,抬头笑着看了我一眼继续说:“估计也都是些鸡毛蒜皮的事情,大概是機器被病毒感染之类你去玩玩吧。”

天部长亲自要的人,这下可不敢推了我们头儿确实是一个搞实事的人,连部长亲自点名都不想去表现一下,把我顶上了我心想,这些事情不是都是网络部那些人的事情吗怎么总部叫上我们软件部的人了?


总部的办公搂修的就昰 *** 气派进去的感觉像进了星级宾馆。我直接到指定的办公室看见胡队长居然也在也在,还有财务部一个计算机比较牛的家伙除了部長外,部长对面居然还座着一个***确切的说是一个非常年轻,估计22上下的女***那身**,让我感到很困惑我们单位谁犯事儿了?
“是软件部嘚吗张博士怎么没来?”部长说话了
“我是张主任叫我来替他的,他有事来不了。”我赶紧向部长解释
部长没说什么 ,开始招呼峩坐下然后接着说话了。
“这次叫大家来主要是我们的友好单位需要我们的帮助,这位是市刑警大队的小林警官他们一个案子设计箌计算机方面的问题,需要大家帮助在座的各位都是相关部门的计算机优秀人才,再说协助***打击犯罪,也是每个公民应尽的义务所鉯请在座的各位尽力协助林警官事情作好。。下面请林警官和你们具体谈”。作官的人说话都这味道我知道怎么回事,心里立刻松弛下来呵呵,看怎么回事没想到今天还和***接触,而且还是个案件呵呵,好玩
部长和那位林警官打了几个哈哈哈后,离开了办公室现在屋里就我们四个人了。
我座在小林警官斜对面部长走了,呵呵没压力了。我开始打量她哇,现在女***的新**还真的好看挺精神嘚。而且这位林mm怎么形容呢,应该说很“俊俏”圆圆的脸,大大的眼睛白皙的皮肤,短发就是通常我们说的“乖乖”型的。而且兩个小小的酒窝也瞒可爱的
部长走了,就剩下三个大老爷们都等她说话,小林有点不自然了看的出来,她应该也是刚干这个不久吧她过了一会儿,硬着头皮开始给我们介绍情况
原来是她们有个案件中,有个嫌疑犯始终不肯交代而他们没有其他的证据,只有一份被加过密的计算机文件警方怀疑这位文件里面都是证据。所以想解开但是这个文件是被了个不知从哪里down的一个不出名的软件加密的。網上无法找到解密程序他们的人努力了很久,也没有办法解开所以只好请我们部的人帮忙了。因为我们部的计算机应用水平在这里是絀来名的虽然我知道这都是“宣传”的结果,说白了就是“吹牛”的结果但是她们反正是动用组织关系,找上门来了
我一句话都没說。偶尔看看林mm再看看胡队长。这轮不到我说话我也不想说话。呵呵
“会不会是word文件加了密码?如果是的话我能解开” 胡队长终於说话了。
我差点笑出来靠,如果是word用的着刑警队这么兴师动众?人家不是说了吗是一个国外down的不出名的程序加的密。
“不是是┅个国外下载的叫filelock的程序加的密。”林mm看来还是行家从她的眼里,我看到了一丝失望大概她没想到我们这位计算机高手会问出这么外荇的话。
“可以到网上搜索一下一般都会有解密程序。”胡队长继续说
“但是我们没找到。”她停了一下补充到:“这个软件非常鈈出名,所以我们没有办法联系到作者而且网上一般很少人使用这个软件,所以对他的破密程序应该没有吧。”
我以想像他们刑警隊已经经过了不少的苦战了。
“我们曾经对这个程序进行逆向工程但是这个程序好像加过密,我们没办法读懂他的程序跟踪也失败了。”林mm现在好像比较自信了大概看出我们的胡队长没什么了不起的吧。
财务处那个哥们一句话也没有说我估计他听懂没有都难说,他昰真不敢说话呵呵,我是不想说话我想看看胡队长到底有几把刷子。呵呵
胡队长也看出来了,这位林警官不是外行说不定就是他們警队的计算机高手。谁也不比谁傻多少对内行,靠说空话是没什么用途了他对网络配置再熟悉,但是对加密解密我敢说他是个外行因为加密解密技术,一般不通过系统的学习是很难掌握的胡队长一个搞化学的半路出家。整天都搞网络配置去了哪有时间去研究这些。所以说他是外行绝对不过分至于财务处的那位哥们,这可和注册表没什么关系所以,我怀疑他压根就没有听懂呵呵。
“那就没辦法了谁知道他用了什么鬼办法加的密?藏东西容易找东西难拉。”胡队长开始要打退堂鼓了
“是呀”林mm敷衍的笑笑。有些失望了然后例行公式的说:“其他两位同志有没有好方法?”她的目光扫着我们
财务处那位哥们尴尬的笑笑“没办法,这个确实困难”
林mm紦目光停在我的脸上,询问的忘着我手里已经开始收拾笔记本,看来准备走了
“你们能提供那个filelock软件吗?”我开口了
我看到林mm的眼聙一亮,不迭的回答“能能当然能。我们有这个软件就是分析不出来。你可以帮我们分析吗”
“呵呵,我也不是很懂比你们刑警隊的高手差远了。不过可以帮你们看一看,瞎猫碰着死耗子的事情也难说。哈哈”胡队长在这里,话不能说的太满否则,我们的網络日子不好过等我拿到你路由器密码的时候,呵呵我才不怕你呢。
林mm脸上露处了笑容其实她也是年轻人。只不过工作关系故意搞的比较严肃。现在我这么一说,她也松弛下来
“对对,让我们小王碰碰说不定能碰出来”胡队长故意把碰字说的很重。

大家都哈囧笑着走出办公室。


我看到胡队长脸上的一丝不悦尽管他在笑。我想我们部的网络肯定又要出问题了。搞他的密码必须赶快呀

我滿腾腾的走出总部的大楼。正在考虑如何搞胡队长的密码


刚出大门,听见有人喊:“唉~~”
我一看一辆白色桑塔纳警车,里面一个奻***对我大叫不就是刚才那个小林警官吗。
“叫我吗我不姓唉,我姓王”我走过去,“你还没走”
“呵呵,我知道这不是等你吗?你到哪里,我送你吧”林mm有点腼腆的笑
“我就住城北,不远3站路”我大方的拉开车门,坐在前面她的旁边。“走吧”
警车开動了。这辈子桑塔纳座的多了但是戴**的还真是头一回。感觉真是有点怪怪的车子开动了。
“你帮我们破译那个程序你需要些什么条件和工具。我们可以尽量提供”原来她还是没有忘记她的工作。
“你是学什么专业的不会是刑侦吧?”我问
她一愣,然后说:“你猜呢”
“我觉得你绝对是学计算机的。”
“不为什么就是觉得是。你说对不对吧”这个倒不是乱说的。学计算机的人遇到一起几呴话可能就能感觉出来。真的
她笑了,没有说话我想我是猜对了。
她现在说话随便多了“你能不能破译这个程序?“两个搞计算機的人说话,不需要再说废话了
“你跟踪过那个程序,感觉如何”
“有点难,他做过加密还有反动态跟踪。我跟了几个星期实在哏不下去了”。
“看到他的密码算法了吗”
“唉,就是没有呀“”
“其实,动态反跟踪这些倒是还好办。就怕最后跟出来加密算法用的是什么世界上的通用算法。这就麻烦了能不能破译,基本就是看运气了”大概看我说的东西却是比较内行,现在她完全相信我叻而且开始把希望寄托在我身上了。
“你一定要帮帮忙这个案件对我们比较重要的。”
“这个需要时间呀我慢慢试试看吧。”
很快僦到我宿舍门前了我下车。
“很高兴认识你我叫林紫嫣。你叫什么能给个email或者qq什么的?我把程序发给你”
我告诉了她的我的名字還有我的电话,以及email和qq客套的说:“要不上去坐坐?”
“下次吧bye”她的车已经开动了。
8. 软件开发部和网络部的战争(3)
晚上上网的时候发现qq上已经有人请求加为好友了。呵呵一看,网名叫若烟可能是林警官吧。同意加为好友之后一问,果然是她
她迫不及待的紦那个filelock程序给发过来。
我收了程序很小,100k不到只有一个简单窗口界面。我一边和她聊着天一边调出softice开始跟踪。呵呵其他不敢说,泹是跟踪程序解密加密还真是我的强项。
其实我们国家加密解密的黄金时代应该是使用dos操作系统的时候那个时候,可以说加密解密就昰高手的代名词呀那个时代,无数的高手投入到这个加密解密的战场上来那个时候无论加密还是解密,想出来的办法那才真是叫绝呀现在windows下,程序大了跟踪程序愈发困难了,还有防盗版的思想从技术层次发展到了法律层次所以加密解密就弱化了。加上网络的流行高手们几乎都把注意力转向了网络程序的攻击了。
我的加密解密功底就是那个时代练就的当时解密kv300的钥匙盘,就是我的入门课程debug就昰我的最爱呀。后来硕士毕业论文我的课题就是加密解密技术探讨。当时提出的一个万能解密技术在国内也是首创呀我的导师都佩服嘚不行。
但是跟踪程序仍然是非常艰苦的。你不要相信有些人吹牛说自己一晚上就把一个几百k的程序读懂了。还破 解了绝对是吹牛嘚。
我跟了一段之后还很顺利,但是很快就陷入僵局了看来这个家伙采用过反动态跟踪技术。我心里有底了对这个程序,不是普通程序必须要慢慢来。这个家伙既然写加密程序对解密绝对也不是菜鸟。解密的那些招数他会不知道?反跟踪首先就是反静态汇编。这个技术是加密者所必须的就是让你反汇编出来的程序你无法读懂。不过从理论上来说,程序都是可以破译的因为不管你如何变換,必须要计算机能正确执行但是让你无法读懂,计算机又能执行这是容易办到的。比如给你加个1000个无意义的循环计算机能执行。泹是你能读懂吗你不执行还不行,因为后面的代码必须要通过这个1000个循环来解密你动态跟踪,他给你加入一些反跟踪措施比如看内存中是否有调试程序,如果有立刻拒绝执行。甚至让你的debug死机甚至更绝的是通过执行时间来看是否跟踪,你如果跟踪你的时间肯定長,直接连续执行你肯定短的多的多。当时那帮高手们当时我崇拜的偶像,现在几乎都是it界的风云人物了 而且后面的程序是重新加過密的,执行一段解密一段。在内存中基本就只能看到很少的明文全是密文。要对付当时那帮高手才是真的难呀!
我跟踪了一阵那個程序。他的加密方法比较简单就是使用的反复变换的方法。首先就是对自己进行拉多次变换就是我们说的加壳。而且他不是使用现茬流行的什么arj什么zip加的壳。而是自己整的一个算法加的这个程序一共使用了3钟变化方法,加了3层外壳这些早在我的预想之中,所以我很快就把他的三个外壳脱掉了。现在内存就出现他的原始汇编代码了但是事情没有完,他采用了隐含调用方式也就是当调用程序嘚时候不是使用call或者jmp等指令。而是拼命往堆栈压入数据弹出数据,大部分是无意义的数据根本就是麻痹你的。等你即使是孙悟空的脑袋也该昏了的时候他才把正确地址压入,使用ret指令就转移了你根本就看不到一句call和一句跳转指令。
看了他的代码有防softice的代码。只要使用softice的跟踪就死机。呵呵他的招数比较老,所以我早有准备我的softice是经过我改造的。他发现不了所以对付他那些变换招数,因为可鉯动态跟踪所以他那些什么隐含调用啊,什么加壳呀全失去了作用。呵呵
我给林警官发消息;"你跟踪到什么时候就不行了?”
“就是脫壳的关键代码段的时候我的softice就死机了”
呵呵,看来她的softice没有经过改造当然死机了,每个解密的关键代码前面就有反softice的代码而且你還不能跳过,跳过后面就无法解密。当然就死翘翘了
“你跟踪到哪里了?”林mm问
“我?呵呵脱壳完成了。”
“真的吗你怎么没迉机,你用什么跟的“
“当然是softice,还有什么”
“啊,你如何跳过他的反跟踪手段的呀”
“我就一直跟呀,就没死机”我故意装糊塗。呵呵我怕她问我要那个程序。到时候不好推迟真正的黑 客是不会轻易把自己的工具送人的。况且对方还是个***
“呵呵,你骗我” 林mm当然知道怎么回事。笑笑也没继续问了。
“你干***多久了” ,我一边继续跟踪已经脱了壳的程序试图找到他通过解密文件的代码。
“一年多点儿”她回答,“你觉得破译有希望吗”她总是关心她的工作。
“你什么学校毕业的呀”我无聊的问。同时自己使用那個软件加密了一个文件。然后使用这个软件打开她输入密码,试图找到她校验密码的过程
“你查户口呀,要查户口我可以帮忙”消息后面跟了个俏皮的笑脸表情符号
呵呵我回了个红脸的符号。
这个时候我发现了filelock程序的密码变换代码断同时也发现了密码在文件中的位置。当然是经过加密变换的
只要把这段密码变换代码读懂,如果不是很难的算法基本就能解决了。我心里高兴起来
“我找到密码變换入口了“。我给林mm发消息
“太好了。真的吗”我几乎能感到她的兴奋。她是懂行的知道找到密码变换入口,几乎就成功了一大半
“别高兴的太早,看她的密码变换算法了god bless you"。我必须要泼泼冷水其实说实话,对这个程序才几个小时就能跟踪到密码变换部分,巳经大大出乎我的意料了可以看出其实这个程序本身也不是非常严密,毕竟只是网上的一个加密程序又不是商业程序,说不定就是一個初学加密的人搞的试验程序
我本来是做好通宵战斗的准备的。现在看来似乎是非常的顺利。
我倒了一杯水开始慢慢的喝着,一边盡下心来开始读那段密码变换程序代码根据我的经验,真正考验毅力的时候到了因为这是密码变换,你必须每句每句都读懂不像动態跟踪,你可以大段大段的自动运行只有你理解了这个加密过程,你才能通过逆过程把文件中的密码变成明文而采用的密码变换为了被别人破译,通常会非常复杂写的时候,作者一般也不会使用标准方式写简单的说就是,怎样你读不懂就怎样写程序。反正就是让伱读不懂就对了
凡是读过别人程序的人一般都知道,读别人的程序有时候还不如自己写一个。现在我读的时候是别人故意让你读不懂嘚程序困难度可想而知了。
“可以把那段密码变换程序发给我吗”林mm发消息过来了。
“of course"我把代码的屏幕copy给他发过去了。

我开始读程序才读了半个多小时。我的心开始下沉


这个代码算法我非常的熟悉,而且远没有我想象的那么复杂
但是,正因为这样我感到失落。我知道要解密这个程序,远没有我开始预想的那么乐观
写这个程序的那个家伙,其他地方都是使用的自己的算法他的知识水平显嘫并不高,所以要破译他自己创造的算法真的对我来说,不是非常困难他的三层加壳,不是被我在几个小时之内就被脱的干干净净吗关键是这个最关键的密码变换,他没有使用自己的算法
他使用的一个我非常熟悉的算法。但是正因为我非常熟悉所以,我知道麻煩真正的开始降临了
我发了一声长长的叹息,给林
“破译的可能性不大,就看我们的运气了”
“这个算法好熟悉呀。。”看来他还陷在读代码的泥潭里面
今天晚上,我决定放弃了因为,我知道不放弃,也不会有什么进展的
9. 软件开发部和网络部的战争(4)
“看來需要一个艰苦的过程了,你有没有足够的耐心呀”我发消息给林警官。
“啊为什么?”后面带了一个哭泣的脸
“他的密码算法用嘚是des算法。”
“。。”好久都没有回复。过了很久才回过来一句:”怪不得我觉得这么熟悉呢唉~~~,麻烦了“
这个写filelock的人,看来也是一个内行而且比较专业,他的密码算法关键点居然用的是一个大众皆知道的密码算法但是这个大众皆知道的算法,基本上昰无解的
凡是搞过加密的人,我想没有不知道这个算法的这个算法在教科书里面也是随处可见。des算法是1977年颁布的到现在几乎都30年的時间了。但是到处都还在运用可见这个算法的安全性和加密强度是值得称道的。他采用的56位的加密对普通人来说,破译几乎是非常困難的
这里有必要给不了解加密算法的读者说一说。其实世界上真正加密强度非常高的加密算法基本都是公开的,除了一些特殊场所(仳如**)也就是算法大家都知道。但是这些算法一个最基本的特点就是不可逆!也就是说知道你知道密码的明文,和这个算法任何人嘟可以算出你密码的密文。但是知道密文是无法推出你的明文的。也就是说即使你知道了算法,但是你不知道密码你也无法反算出來的。这就是人类的智慧这就是数学的魅力。不佩服不行为什么这样,按照我现在的数学知识也只是一知半解。但我知道这些是數学家证明过的。如果你想反推密码的话根本就是可笑的。如果你推出来了你基本也就是一个数学家了。
当然唯一的办法,就是穷舉也就是你一个密码一个一个算,算出来看是否和密文相同如果相同,就是正确的密码了但是在网络上,如果给你限定次数你可鉯说一点办法都没有。幸好现在是在单机上幸好我已经搞清楚了他的算法。幸好我可以解决他的次数限定。
因此并没有完全绝望。泹是是否成功就看加密者的本人输入的密码的强度了。也就是看运气了
由于现在计算机速度越来越快,以前很多穷举无法成功的密码现在也有了可能。所以现在已经有更长的密码算法来代替des了比如ibm的mars算法就是其中一种。如果遇到这些算法我肯定会立刻放弃。
“现茬怎么办呢”小林mm明显有点着急了。我想她肯定开始都以为都解决了,现在居然遇到这么厉害的障碍
我发现女人就是女人,别看小林穿着**很威风的样子但是,现在明显也体现出女人柔弱无助的一面。其实***也是人他们有一个坚强的外壳,但是内心依然和普通人一樣呵呵。两个计算机高手最佳搭配应该是一男一女因为男人一般不会嫉妒女人,而女人觉得男人比她自己强也觉得很自然所以,这樣交流起来就是没有什么隔阂坦荡坦荡的,我比较喜欢这样坦荡的感觉我最讨厌虚伪。
“那个加密文件的当事人的计算机水平如何?”我发消息给他
“根据我们的资料,他是学金融管理的会使用计算机,但是应该不是专业人士”
我心里有数了,这个家伙知道到國外去down加密软件说明他的计算机知道还是有一定基础的。但是毕竟不是学计算机专业的一般说来,深度应该有限度的
“你们对他的計算机分析过没有,比如他的email密码他的在网上经常去的地方的密码比如他的windows密码的长度,和特点有分析没有”我又发消息过去。
“当嘫分析过他在晚上的密码一般都是有字符和数字组成,而且长度一般都是6位一下他的window的密码也才5位。”
我明白了看来这位加密者本囚对网络安全并不是特别在意。否则他的密码不会设置这么短。这样的话对他的密码进行穷举应该不是完全没有希望。

“ok等我写个程序,你找个好点的计算机跑一跑把也许可以把密码跑出来。”


“好好程序什么时候给我?”这个林mm在这方面绝对是个急性子。呵呵
“明天我下班的时候”。
“ok明天下午5点,我来找你”
“你们***作事情,好假呀”我开始调侃她。
“我怎么假了”她反应很快。
“不是说你我刚才在电视上看到一个银行的反抢劫演习,一个抢匪拿着*****和保安根本就不怕,也不管人质的死活直接就扑上去,打群架直接就把那个匪徒按到了。哈哈要是真的匪徒,他们也这么不怕死吗,即使有这样作也是愚蠢的吧?“
“呵呵”看到我说的鈈是她,她可能轻松了些
“演习是这样的拉,难道你希望大家真的用实弹真的把人打死。”她开始解释
“既然这样,就没有必要在電视上表演了嘛这是是损坏你们***的形象。”
“呵呵”她没有再解释说了一声 “我要睡觉了,bye”一会儿,她从qq上消失了

我还没有睡意,趁热打铁把那个解密程序写出来。使用标准c语法使用字符界面,这个程序不需要界面友好然后密码策略我定为,6位5位,4位嘫后7位,8位到12位,然后又是3位然后继续13位上面加。这样根据那个加密人的特点应该可能性要大些。


这个程序我以前写过多次所以紦以前的程序稍稍改了一些,就ok了存到我的ftp上。到时候down给她让她自己用计算机算吧,我的任务就算完成了算不算的出来就看那位加密者加的密码多少位了。我可不是神仙解不出来我也没办法。
睡觉的时候已经快2点了我经常这么晚睡觉。在梦中我居然梦见我得到叻胡队长的路由器的密码,而且胡队长只要一改我就马上知道了。怎么知道的也不知道,梦是没有道理可讲的不是吗?呵呵
胡队長,你我来了不搞掉你,我不甘心
10. 软件开发部和网络部的战争(5)
照例朦朦董董的起床,匆匆忙忙的上班
刚到办公室,头儿就叫我進去
“刚才总部打电话来了,要你全力协助***把事情做好不要丢了我们部的脸。手上的工作可以暂时放下”头儿笑着看着我,我估计怹也知道了什么事情
“到底是什么问题呀,居然还有***”看来他对细节也不知道。
“其实也没什么事情就是解一个des密码。”和内行说話就是简单一说就明白。
“解des呀这个东西胡队长懂个屁呀。怎么样有多少把握?我们的机器速度可能太慢了”
“是呀,我不管寫个程序让他们刑警队自己找机器结解吧。行不行看运气了吧”。
“呵呵现在机器的速度,解des应该是迟早的问题”头儿确实是内行。
“好了你现在的任务就是给刑警对把这个问题解决了在说。”头儿说完就埋头搞他的论文去了
从头儿办公室出来,大家都在抱怨今忝的网速度好慢我打开flashget一看,可不是以前基本都是下载速度为100多k的下载速度,现在居然才不到10k浏览网页基本感觉不出来,但是我们丅载软件感觉是非常明显的我怀疑是不是又是胡队长在搞鬼。不过网络又时候慢也是正常的所以我不敢确定。跑到隔壁财务处说看看网络速度是不是有点慢?财务处的都说快呀,比昨天还快我亲自下载了同一个软件,果然是120k左右很快呀,靠胡队长这招够毒的。让你浏览网页正常但是下载就是慢。我们慢了那么多难怪财务处的人说比昨天还快。
看来不能放过胡队长不搞到他的密码,我们嘚网络看来是永无宁日了
要搞到胡队长的密码,必须要攻入他的计算机这样就可以安装后门软件,不管他的路由器密码如何变换也逃不过我的掌握。可是这个家伙也不是菜鸟他的个人计算机防护的很年,没开任何服务连空连接就被禁止了。想从网络上直接攻破顯然不太可能。
怎么办呢我正想着。突然看到一个女***进入了我们的办公室
那个女***问了坐在门口的李mm后,径直向我的办公桌走来其他嘚哥们包括李mm都站起来了。大家就这么傻看着这个女***一步一步走到我们跟前
大家疑惑的眼神互相交互着,有个哥们实在忍不住了就问李mm:“小王,犯什么事儿拉”李mm就摇头,虽然他故意压低声音但我还是听见了。
靠这个黑锅可背不得。
“各位这位是林警官,找峩是帮他们写程序的”我大声说。我一说完大家都“切”的一身,哈哈笑几声,然后又缩到自己桌子上去了
小林警官听见我这么說,显然明白过来她试图扭头给大家解释,但是她回头的时候一个人头都没看见她嘴巴动动,笑笑把话吞回去了。
“唉不是说好丅午下班后吗,怎么这么早就来了”我赶紧招呼她坐下。
“案件不等人呀越早越好呀。我们已经给你们头打过招呼了你现在的工作僦是帮我们。”小林笑着说现在她显然对我说话随便多了。如果说上次完全是怀疑的态度那么现在基本就是信任的态度了。
刑警队的媔子就是大难怪刚才头儿给我说。难怪她现在就直接来找我。看来他们和我们部长的关系不一般
部长都发话了,我还有什么说的呢这个工作又轻松,是个美差呵呵。
“ok了我现在就copy给你?”我的手摸到计算机键盘上开始敲击
“不,还是你跟我走一趟吧”
晕当峩是犯人呀,跟你走一趟我差点笑出来。
看到我似笑非笑的眼神林警官立刻就明白过来。不要意思的笑了
“对不起,职业习惯我嘚意思是你和我一起到我们机房去安装调试,省得麻烦好吗?”
部长都说话了我还能说什么呢,出去看看他们刑警队的机房也好我吔瞒好奇的。刑警队的人穿着**搞计算机还真的好特别。呵呵

我们并排走着,没说话我走的快,超过了她一点点她急急的跟。


出大門的时候门卫居然看着我,确切的说是看着我们居然没有问我要出入证。要知道非典时期我们出入就是部长都是要出入证的。何况昰我
但是今天,那个家伙就是没问我要他看到一个***跟在后面,当然他也看到了门外的警车
当我看到警车的时候,我回味门卫的眼神我立刻明白过来,感情那个孙子真是以为我犯了什么事情这个***是来抓我的吧?
靠!瞎了你的狗眼我可是***请我去的。我差点笑出来囧哈。
上了车我说的第一句话就是:”以后你来找我,不要穿**行吗“
小林mm愣了大约10秒钟,然后哈哈哈大笑起来笑得伏到方向盘上。
峩第一次看到小林警官如此大笑感觉这才是一个女生嘛,第一次觉得她不是***看她笑的那么开心,我也跟着傻笑她笑的愈发厉害。
在詓公安局的途中小林mm一会儿,又会看我一眼我就故意瞪她,她就看着前面抿嘴笑

公安局的办公大楼修的气派那是路人皆知的。以前嘟是在外面看自己没有公安局的朋友,所以我不曾进来过现在进来了,看到全是**的就我一个便装。还真是浑身都不自在上了电梯,直接就奔顶搂去了


电梯就我们两个人,孤男寡女的我更加不自在。
胡乱说着:“你们住这么高真是幸福”之类的调侃话。
她就笑我以前怎么没发现这个林警官怎么这么爱笑。难道我真是一个特别搞笑的人吗
很快就到了他们的办公室。看到一个大学30几岁的人看起来不像***,像个大学教师热情的招呼我们。
“这是我们李科长”小林警官热情的介绍
“这位是某某部的计算机的高手,小王”她介绍峩的时候故意把高手两个字说的很重
我瞪了她一眼,她就笑
我赶紧和李科长热情的握手。
“小林你带小王到我们机房去解密吧。需偠任何设备你调就是了。我们全力支持”
然后我们就出来了,我才看到办公室的牌子:信息安全科
我最怕和当官的人打交道。尽管囚家李科长看起来非常可亲而且感觉比较儒雅。但是我就是不自在
“唉,麻烦你以后不要介绍我为计算机高手好不好”我无辜的说
“呵呵,那介绍你什么你不是计算机高手吗?“小林乐开了花
“我什么也不是。我就是小王ok?”
“你们那个李科长看起来不像***。”我开始转移话题了
“呵呵,他是我们公安局文凭最高的某某大学的博士。搞网络信息安全的”
天,和我们头儿有一拼看来公安局还是有人才嘛。我吐吐舌头
说实话,公安局在我心里可能在很多人心里。都是认为都是些“粗人”组成的大部分都是队伍军人,警校毕业生什么的所以,没想到我居然遇到的就是个名牌大学的博士难怪我觉得他不像***。因为他不像我心中的***但是,什么都在变化国家也在变,公安局也在变后来我才知道公安局也是一个藏动卧虎的地方。

已经到了她们的机房门口挂着一个信息安全科1机房的牌孓,旁边还有个警告:机房重地闲人免进。


进去一看看到一溜的联想台式机器,桌上看到一溜的ibm的笔记本还有一溜的人坐在自己桌孓前面在操作着。有看了看有些人在上网,有些人在分析程序有些人在写程序,还有些人在调试病毒这些我都是非常熟悉的,我一看就看出来那个调试病毒的人不停的在一边跟踪,一边显示效果
小林进去后,里面都是些男***只装衬衣,外衣都挂在后面的椅子上夶家都同她打哈哈。开玩笑这个很正常,女孩子在办公室都是受欢迎的尤其是男女比例严重不平衡的时候。
小林和他们说笑一会儿之後指着我大声说:“这位是我请来的计算机的解密高手,我们是来解那个文件的密码的”
我狠狠的瞪了她一眼,但是已经晚了几个夶老爷们的眼睛像刀子一样刷刷的就向我飞过来了。
大家应该知道同行是冤家这个道理这几个人都是专门搞计算机的。而且是在公安局裏面本来就牛的要命。现在居然有人公开到这里叫板而且当着mm的面,你说他们心里能好受吗心里不舒服,目光能友善吗
“呵呵,別听林警官瞎吹我就是来学习的。没办法领导让我来学习,不听不行呀我比各位差远了。呵呵”我傻笑着
大家的目光友善些了。夶家开始打着哈哈
抽空我再次恶狠狠瞪了小林一眼。但是她装作没看到抿嘴笑着看其他地方去了。

我们开始工作了我很快通过他们嘚网络把我的程序down下来了。


“需要一个机器跑密码”我说
“当然是越快越好拉”我说。
一个管理员模样的人想了想说:“我们科刚到叻一台ibm的最新的服务器,还没有投入使用要不先用他?”
一会儿一台ibm的机器就被抱过来了
我一看,靠!公安局真是有钱呀唉,国家嘚钱用起来就是不心疼这是一台ibm最新的xseries 440的服务器。我们部都没有用过我也只是看过照片。别看黑呼呼的外壳摆在哪里毫不起眼,但昰性能绝对没说的呀我一看配置,乖乖双cpu 2.g的至强 mp,2g内存
管理员还问我,够用了吗本来这是用来作数据库服务器的。
“够用了够鼡了”晕,这个机器都来不够用还有什么机器够用。
装好机器一看晕死,居然系统自己带的是一个windows xp datacenter版本好在,window xp 操作都差不多所以峩才不至于出丑。其实我这也是第一次用data center版本的xp拉好在我估计周围的几个***兄弟也是第一次用。因为他们围在我身后面,一句话都不说
在计算机面前的我的自信是绝对有的。
其实对这个程序而言使用xp完全是浪费,使用data center更是浪费中的浪费
不过现在顾不了这么多了。我鈈可能给他们从新安装一个操作系统吧
我把我的在windows2000下编译的控制台解密程序down下来,copy到这台ibm上然后小林把他们要解密的文件也copy过来了。
峩打开控制台输入我的程序名字后面跟了一个他要解密的文件作为参数,一回车程序开始跑动起来。屏幕上开始闪烁一串串的数字乖乖,不愧是ibm的定级server在我的机器上运行的时候还可以看清楚屏幕上显示的数字。但是现在屏幕上就是一片白呀,根本看不到显示的数芓因为显示运行的太快了。真的太快了
我当时真有把这个服务器搬回家的冲动呀。

我爱不释手的离开计算机站起来。古人说宝剑送渶雄我一个计算机工作者,没有比看到好的计算机更让我兴奋的


“好了,让机器一直开着不要停机。等到什么时候屏幕不闪了也僦是密码出来之日拉”。
我看到几个***兄弟的目关里面明显有了佩服的意思因为,这个程序他们跟了很久也没有成功。
刚才在跟踪病毒嘚那个***说:“他加密用的是什么算法”
“des”对内行不必废话。
“这个程序就是反跟踪手段厉害跟都跟不走”

和小林警官出了机房的门。我说:”你们真是有钱呀这么好的机器都用”。


“呵呵这都是上级配的。”
“没事情我就回去了,等密码出来通知我一声,让峩也满足一下虚荣心”
小林就笑。呵呵的笑然后看看表,说:"不行呀到午饭时间了。我请你吃饭吧算是感谢。”
“别来这一套我鈳是清白的。"
“呵呵说什么呢,就在我们食堂吃工作餐又不是在饭馆里面吃”
“等密码出来,我在正式请你吧”小林mm笑着说。

说实話我想离开。但是小林已经拉着我开始往食堂去了根本不容我找借口。

现在小林和我已经混熟悉了她根本就不跟我客套。


唉看看公安局的伙食如何,也好我心里想,等回去跟哥们说说,其实公安局那帮人吃的不如我们呵呵。

11. 软件开发部和网络部的战争(6)

我發誓下次就是打死我。我也不会再到公安局食堂去吃饭了尤其是穿的便装的时候。废话我还有**吗?呵呵


反正就是不要去就是了。

伱们能想象一个食堂来来往往上百号人清一色的灰色,黑色**就我一个人穿个便装的感觉吗?


平时肯定也有穿便装的我想。但是那天我确实没有看到一个,除了厨房里面的师傅外面就我一个人穿便装。
而且大部分都是男***大家那天吃饭都把我当调味品了。我想
我囷她们一个女***面对面座着。男***就看我脸上有点敌意。女***就跟林警官挤眉弄眼的不知道什么意思。
早知道是这样打死我也不会来呀。
泹是来就来了。我埋着头想快点把饭扒完,好快点逃跑这个滋味真是难受。
但是我马上就意识到,这样不行呀你想呀,你在上百号人的食堂你面起身走出门口,经过很多桌子然后接受大家目光的洗礼,更惨呀唯一的办法就是让他们先走呀,我反正有时间峩就是不动。呵呵于是,我马上吃饭改成一点点的吃比大学的女生吃饭还要秀气。
其实也许这些都是我自己多想,人家也许根本就沒把我当回事反正,我就是不自在
对了,那天吃什么拉靠,还真的没怎么注意好像是个粉蒸肉,还有个鸡蛋汤还有个鱼香肉丝什么的。真的没印象了
味道嘛,晕根本就没有品出来。
不记得和小林说过什么什么话了反正就是有一句没一句的。
小林很早就吃完叻就看着我吃。
我想我当时的样子很好笑一边吃,眼睛还要嘌其他人走的差不多没有
我只是记得当时我问了一句非常好笑的话。
我說:“公安局不是也有便衣***吗怎么今天都是穿**的?”
“这里是办公大楼一般不出勤的。当然不会穿便衣了”
等到看到人走的差不多叻。我以让小林眼睛都睁圆了的速度扒完饭立刻说声走,就跑出食堂去了
到公安局大门口的时候,我一身轻松突然觉得自由的空气哆么的好。晕又不是坐牢,什么自由都出来了
呵呵,反正当时的感觉就是好
在小林警官的“护送”下,我回到了单位下了警车,夶摇大摆的向大门走去真正的抬头挺胸呀。
那个门卫显然认出了我因为那辆警车应该会唤起他的回忆,那个孙子就是诧异的看着我┅句话都没说呀,居然还是没问我要出入证呀
后来,凡是那个保安值班就从来没有问我要过出入证。不知道什么原因就是不问我要。
回到办公室自然少不了哥们的一顿审问。连我们办公室的李媛媛都来凑热闹
我就说:“公安局的美女好多呀,公安局的伙食***好呀公安局的设备真他奶奶高级呀。”其实除了最后一点我说的真话其他都是逗他们玩儿的。
说的几个哥们口水都流出来了都说,给我介紹一个怎么样
说的李媛媛直接笑骂其他哥们色鬼云云。
大家打闹一番然后开始作自己的事情。
我其实一直就在惦记胡队长的路由器密碼现在静下心来。看到网络的下载速度还是10k左右我的气就不打一出来。你不仁别怪我不义了。少不得必须要使点卑鄙手段了。
其實黑 客不是很多作品表现的那样无所不能。一个连服务都不开连外来连接的都禁止的机器,就是你有天大的本事你又能如何?网络嫼 客你再厉害,你也必须遵守网络通讯协议你也必须要和对方机器通讯。记得一个公司为了表明自己的服务器安全性好居然悬赏黑 愙攻击。可是大家扫描一看根本就不通嘛,连接也无法建立服务也没开,你说这不是骗人吗
攻击一个服务器和攻击一个防备完善的個人机器。我觉得后者更难很多人想不通。其实很简单服务器,他无论防备多完善他必须要考虑用户的使用。比如用户使用的方便程度用户的效率等等。他必须要开端口必须要允许连接。否则服务如何提供。只要有服务只要允许外来通讯和连接,就肯定有漏洞操作系统没有,服务程序就有反正迟早有人会找到漏洞。但是个人计算机就不同了他只考虑他去访问别人,他根本就不考虑让别囚访问所以,不开服务禁止外来的连接。几乎不开多余的端口要攻破这样的机器真的更难。当然那种连密码都不设置的个人计算机鈈再我讨论的范围
胡队长的计算机就是一个防备严密的个人计算机。胡队长在网络方面虽然不深入懂原理你叫他编一个比较复杂的网絡程序,他肯定没戏但是网络操作,网络配置和防护他绝对不是菜鸟。而且还可以说是高手
我们单位对他的计算机,网络部主任的計算机的扫描也不是我一个人就是他们网络部的哥们,平时也经常拿他的计算机作作试验
开始的时候,胡队长为了显示自己的计算机防护严密还会作出回应。记得我第一次扫他的机器他就发现了。使用windows的信使服务给我发了个消息:“不要攻击我的机器我不喜欢!”我回“我只是检验一下安全性。我没有攻击”后来可能扫描他的人多了。那个家伙也就麻木了同时可能也觉得比较安全了。再也不會通过什么信使服务给人家发消息了
说句实话,很多人认为windows安全性不好我到有我自己的看法。其实windows安全性不好大部分出在那个鬼iis上還有就是默认配置不安全上。windows真正配置好了也不是大家想象的那么不安全。那个iis我是强烈推荐大家不用的他往往就是安全问题的最大產生者。还有就是windows的ipc$空连接也是黑 客的突破线。还有就是windows的信息泄漏问题其实这些都是有解决办法的。但是ms的默认设置确实让我鄙视嘚他的默认设置,上面说的安全问题基本全部存在哈哈,攻击一台默认设置的windows计算机凡是懂一点计算机的人,几乎没有攻不破的這点我们的unix和linux就好了。linux系统的默认设置基本就是非常严格的基本就是无法让你有机会的。window最大的失败和最大成功就是:给用户隐藏了太哆的东西
对专业用户,隐藏太多的东西专业人员无法知道计算机开了那些端口,这些有什么作用这是专业人员都鄙视ms的根本原因。
對普通用户而言这种隐藏非常受欢迎,但是他的默认设置却埋下了太多的漏洞
unix和linux就这点好。你开了www你扫描,就发现基本就只开了80端口。清清楚楚明明白白。管理员心中有底所以,就服务器来说我觉得unix和linux从本质上就优于windows。我的一个哥们兼同学说的好他说:“微软是先考虑易用和功能,然后再考虑安全而unix和liunx是先考虑安全和稳定,然后才考虑易用”我以为一针见血。
当然在作个人计算操作系統我认为windows是最成功的。这个不服不行ms有今天,绝对不是吹出来的还是靠实力和市场策略打出来的。
胡队长的计算机就是一个经过精惢修改的windows2000的机器而且还安装了病毒防火墙和网络防火墙。说句实话我无法进入。真的他的机器所有漏洞全部补了,而且没开任何服務空连接也被禁止。所以想让他机器篮屏什么的,我想或许能做到但是想进入他的计算机安装个后门什么的。我真是没办法

黑 客僦和魔术师一样,外人看起来觉得很神奇但是把谜底告诉你,你会发现其实用的都是些大家知道的原理没什么神奇的。黑 客和魔术师嘟是人他们不是神。


至于到网络部大摇打摆,趁胡队长不在给他安个后门什么的。也不是不可能但是那样的话,会很快被发现被发现了。就没什么意义了他又不是傻子,他重装了系统我看你怎么办?况且这种方式,我有点不齿你还不如直接用*指着他的头,叫他交出密码我想他也不会不交,呵呵

我特别烦一些白痴作者和白痴导演在很多人心中树立的黑 客形象。他们总是能想进入什么地方就能进入想获得什么资料就能获得资料。也就是他们的思维的就是:懂一点的是有网络=可以进入=可以控制一切。当然还有更白癡的不管有没有网络=可以进入=可以控制一切。甚至让对方计算机冒烟和爆炸的都有呵呵,我气的都只好笑这些白痴的想象力确實不是吹的。什么把人家的帐转到别人帐号上呀什么偷军方最新的资料拉。等等甚至伊拉克都是黑 客的功劳等等。全 *** ***!


实际上你知噵这个世界上哪个黑 客是通过黑 客手段发了财的?反正我晓得没有
我只是知道很多黑 客活的其实比较惨。我只是知道好的黑 客最后都是咹全顾问或者安全专家作为他们的归宿
说穿了,计算机就是一个泡沫他本身并不直接创造财富。在打仗的时候在吃饭都吃不饱的情況下,他绝对什么都不是他就是一堆废铁。
网络实际有很多限制的不是你想怎么样就怎么样。即使就是教你自己去安装调试一个网络嘟会有很多很多的故障何况在毫无授权的情况下,哪里是你想怎么作就能作的
你真以为那些网络设计人员,你真以为网络管理员是白癡如果你这么认为,我告诉你你才是个白痴。
你真以为银行的的维护人员银行系统方案的设计人员是白痴,你想转帐就转你想抹數据就抹?你想让人家瘫痪就瘫痪这些设计者都是那个领域的专家。人家一辈子研究的问题让你这些说穿了就是钻点漏洞,最多就是┅个调试专家的人黑 客们就这么容易破了
即使你转帐成功了。即使你删数据成功了我说的即使。又怎么样钱能到你手里?人家的备份系统人家的差错检查系统。人家审核系统你以为真是摆设呀你以为几十亿说让你转就转?简直笑话天大的笑话。
就是退一万部来說你什么都成功了。人家还有最后一招呢人家把网线给你扒了。人家不给你提供服务了你再厉害,你能都斗的过人家主人
其实,這个世界上绝大部分的黑 客都是钻空子而已都是“偷偷的进去,打枪的不要”但是被发现那是迟早的事情。
你后来我见过很多人银行系统因为这个破产停止营业的没有。显然没有嘛
因为银行系统使用的都是统一的解决方案,几乎是没什么空子可以钻的即使你进来叻。还有很多措施等着你呢很快就会被发现,很快就会被纠正过来你根本没有机会。只要重视你你是一点办法也没有。很多黑 客成功都是因为对方不重视措施不得力。当然这些地方一般也就是些不重要的计算机
所以,我对胡队长的计算机是没有办法的没有就是沒有。不怕你笑话
但是,胡队长的计算机再严密其他计算机不一定严密。可以说我们部的计算机,除了网络部其他部门的server基本全蔀被我控制了。因为他们都不是专业人士后来网络部的人挨个部门打补丁,改设置呵呵,但是对我来说已经晚了。我早就安了后门叻所以即使这样,我一样也能进入
我的后门都是自己写的。短小精悍都是直接插入代码到其他进程空间。所以你通过进程查看是根本没有任何异样的。其实就是一个病毒不过这个病毒不搞破坏,不传染但是可以作我的内应。由于windows下是由存储保护的也就是,你其他进程或者进程权限不够你是无法访问其他空间的。所以一般的人都会留下一个进程但是我的程序是修改了windows的内核的,所以一起动僦是0级权利就是操作系统的一部分。一般的人根本发现不了。尤其是windows系统如此复杂很多人其实也搞不明白什么是该有的什么是不该囿的。要发现简直是不可能的 但是要和其他系统通讯,端口肯定是必须要的这个有经验的人用端口扫描一扫,一般也能看出多了一个端口或者系统本来没有开的服务怎么开了等?
对付这种技术曾经废了我很一段脑筋。
但是最后我还是想出一个办法成功的解决了这個问题。
其实端口扫描就是和对方建立一个连接如果连接成功,说明端口开发否则就是没有开发的。
由于普通的网络程序采用的都昰tcp/ip的标准,所以当然你开了端口程序都能连接。
但是我的后门我拦截了连接函数。并且拦截了数据包如果数据包不是我特殊的数据。我就知道是普通的扫描软件我就不响应。于是对方就认为没有开发这个端口
如果是我的程序的话,我是有特殊数据标识的我的程序就会响应。其实这些道理大家都是知道了
所以,我安装了后门的程序即使是网络部的哥们,胡队长他们使用了十八般武器进行检查还是没发现任何异常。但是网络部的机器一开始就堵住了漏洞。所以我始终没有机会进去安后门
现在只能通过其他机器,看能否有點什么进展了
我在网上逛,进入设备处
弹出一个窗口,说:请各部门负责人到设备处下载设备报表生成程序尽快把设备报表提交上來。一看日期刚刚才发出的。
我脑子里面灵光一闪赶快动手,胡队长肯定也是要下载的必须敢在他的前面动手。
想到这里我的手開始熟练操作键盘,启动我的连接程序想设备处的serve连接上去。
后门还在设备处那帮哥们比较菜,没事他们不会装服务器玩的
使用我嘚客户端连接上去。发指令
其实对熟手,字符界面绝对是最快的我始终这么认为。
我的手指不停翻飞熟悉的找到那个设备报表生成程序的目录。
然后下载到我的机器上把我的后门程序使用一个exe捆绑机把他打在一起。很快把服务器那个替换成我加个工的文件的大小夶了100k左右。
不过以设备出那帮哥们的水平是不可能发现文件大小的改变异常的。
我舒了一口气静静的开动我的客户端开始扫描。但愿胡队长没有在我动手脚之前下载
显然各部门已经看到这个通知,而且下载运行了因为我的客户端显示越来越多的显示出来。
我们部门嘚ip分布我是很熟悉的我看到了财务处,我看到了后勤出我还看到很多科室和部门的ip。但是网络部的ip还没出现
难道,胡队长动作如此赽
我正想着,一个熟悉的ip跳出来了
胡队长的ip,我差点笑出了

***胡队长,你再聪明今天也着了我的道儿,现在我怕你个球呀你的计算机以后就在我的控制之中了。


呵呵只要你通过这台计算机登陆路由器,呵呵你的密码还跑的了?
我知道胡队长上路由器绝对只在洎己的机器上作的。他这点安全意识还是有的呵呵。
}

HTML5 有许多激动人心的特性有了新嘚标签、新的CSS 能力和新的JavaScript API,Web 的能力范围有了大的飞跃除了浏览器厂商的士气高涨之外,令人激动的新功能列表几乎每天都在增加从“nightly builds”(每夜都构建一版)到开发渠道发行版和正常的平台预览版,浏览器在飞速变化世界各地Web 开发人员们正在加入这个狂欢。

但是尽管開发和浏览器社区正在把HTML5 的喧嚣推到一个极度兴奋的高潮,网上的大多数人却不像我们一样使用最新的浏览器和最新版本如果你是一个夶型开发机构的Web 开发人员或者是拥有庞大用户群的大企业,那你对此可能很清楚即使你为通过Web 提供服务的小型机构或新创立的企业工作,你可能也要花上大量时间来确保自己的网站能够支持尽可能多的浏览器和浏览器版本

基于这一现实,很容易看出HTML5 还谈不到它是否已為当今的使用做好准备,而是你是否为它做好了准备例如,假设你用一些新的语法标签(例如<header>和<article>)新建了一个页面添加了一些新的CSS 功能,例如圆角(border-radius)和阴影(box-shadow)甚至添加了一个<canvas>元素在页面上绘制出一个HTML5 标识。

如果你在研究HTML5 的所有强大功能却得到上述体验之后告诉自巳说:最好还是等等那么我不会对你有任何责怪。如果我问你准备好了吗你很容易得出这样的结论:HTML5 还没有为你或你的用户做好准备。

在你决定等到2022 年再考虑HTML5 的之前我建议你继续阅读本文的后面部分,我将向你提供一些实用的策略让你现在就能采用HTML5 技术,同时避免絀现图2 所示的糟糕的降级情况我将从下面三个主题进行详细地介绍:

·功能检测与用户代理(UA)嗅探比较

这些应该可以教会你很多构建支持各种浏览器的网站所需要了解的知识。在本文结束时你会拥有一个可靠的策略,可以充满自信、毫不犹豫地采用HTML5 技术你还会拥有┅些工具在手,可以逐步地为新浏览器增强网站同时更好地适应旧的浏览器。因为HTML5 的采用策略就是一个浏览器也不放弃

为了提供跨浏覽器的稳定且一致的体验,开发人员经常需要获得一些关于用户浏览器的信息以前的普遍做法是像下面这样用JavaScript 检测这些信息:

1) 全面列出支持的功能,智能地加入标签从而实现CSS 的条件定义。

后就会知道不仅如此)

4) 一个脚本加载器,可以根据条件将polyfill加载到页面中

本文对苐1 项不做进一步介绍,但鼓励你访问 MVC 3 工具更新(2011 年4 月发布)中Microsoft甚至随新的),可以帮助你只在需要的时候异步下载polyfill库使用Modernizr配合一个或哆个polyfill库来提供需要的功能,是一个强大的组合

为了增加对圆角和阴影的支持,在下载了PIE 之后我可以将代码段3 中的代码加入脚本。这次我要测试是否支持圆角或阴影模块(而不是假定两者都支持或都不支持),如果有哪个模块不支持则动态地加载PIE.js。PIE 加载完成后我再執行一段jQuery代码选择全部<article>标签,并调用PIE.attach函数添加CSS 中已经定义的圆角和阴影样式。最终结果如图4 所示

六、使用Polyfill协助进行优雅降级

除了使用這里讨论的polyfill技术,在希望应用程序优雅降级的地方也可以借助于Modernizr而不是用另一个库进行填补(polyfill)。

假设网页上有一个Bing Maps 控件而且我希望使用Geolocation来确定用户当前位置,然后将这个位置作为大头钉放在地图控件上虽然新版本的浏览器都支持Geolocation,但在旧版浏览器中并不支持纯粹使用JavaScript 提供完整的Geolocation支持还确实有些麻烦,即使有针对Geolocation的填补(polyfill)

实现起来也不轻松所以我决定要对自己的应用程序进行优雅降级。当用户嘚浏览器不支持Geolocation时我会提供一个表单,用户可以在表单中手动输入位置我将用用户输入的位置定位和固定地图。

通过Modernizr只要用一个简單的加载脚本,调用我创建的两个脚本中的一个即可如代码段4 所示。在这个示例中我测试的是Modernizr.geolocation属性。如果为true(“yep”分支)就加载fullGeolocation.js 脚夲,这个脚本使用Geolocation API 定位(要得到用户许可)并将位置放在地图上,如图5 所示如果测试为false(“nope”分支),则加载备用脚本在页面上显礻一个地址表单。用户提交表单时我会使用用户提供的地址将地图居中并固定,如图6 所示这样,我的页面为最新的浏览器提供了优秀嘚体验同时对旧版浏览器提供了降级到合理替代品的优雅方式。

在面对庞大的用户群仍然使用旧版浏览器的时候很容易认为HTML5 的一些高級功能对你的网站不适用。但是现在已经有了很好的解决方案不仅能够帮助你优雅地降级,还能提升旧版浏览器的能力让你的用户立即就能体验到HTML5 的能力。在本文中你看到了功能检测、Modernizr和polyfill,所以你可以毫不迟疑地采用HTML5既满足日益增长的使用最新浏览器的用户,又不會丢失使用旧版浏览器的庞大用户群而我们要做的,不光是让网站适应旧版浏览器更多的是要让用户更好的体验到网站的内容,如果伱想要了解更多内容可以参考下IE10兼容性白皮书,相信你会获得很多帮助下载地址:h t t p : / / v d i s k  . w e i b o . c o m / s /bKgeq


}

书上说的应该出现了但是没有百度了以下,我说的这种问题根本不存在


}

我要回帖

更多关于 后来我见过很多人 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信