忽然,林子恆拍了拍自己的額頭。
他差點忘了,導航網站的推廣優先順序是目前最高的。
而要推廣導航網站,必須儘量多的劫持瀏覽器。
伊蓮娜已經把工具交給了他,他得儘快部署下去。
想到這裡,林子恆就將軟盤取了出來。
開啟main文字文件,立即看到了一行行的程式碼。
在林子恆的預想當中,這個病毒程式應該是一個小程式,可能就100多行。
沒想到,伊蓮娜給他發來了至少400行。
這些程式碼大部分都是C++,少部分是ASP。
作為一個資深程式設計師,林子恆瞬間想明白了二者的關係。
C++用來搭建底層驅動架構,ASP指令碼實現郵件互動與後台響應。
他的目光一行一行往下看,很快就吃透了這些程式碼的執行邏輯。
這是一個以病毒為基礎的小程式。
它透過郵件列表進行傳播,全程儘量不留痕跡,不引起使用者反感,也不刺激防毒軟體。
程式主體被偽裝成一張普通圖片,但它本質上是一個EXE可執行程式。
只要本地開啟了檔案字尾顯示,就能注意到這一點。
如果使用者具備一定防範心理,也會察覺異常。
一旦收件人收到郵件,下意識點選檢視這張所謂的圖片,病毒程式就會瞬間靜默啟動。
整個過程沒有彈窗,沒有提示,不會卡頓。
啟動以後的病毒,會在第一時間靜默寫入電腦C盤系統目錄,偽裝成系統自帶的後台驅動檔案,極難被人工排查出來。
程式還會自動寫入登錄檔,繫結系統開機自啟動許可權,實現永久駐留。
哪怕裝置重啟、反覆開關機,病毒也不會失效。
這個程式其實是個病毒子體,它會產生心跳響應,主動向母體傳送訊息,並接收任務指令。
在未收到母體指令的前提下,程式會全程隱匿行蹤。
不篡改任何資料,不彈窗擾民,不劫持程式。
最大程度規避風險,儘量隱藏自身痕跡。
而一旦接收到遠端母體下發的指令後,該程式就會進入工作狀態,強行劫持使用者的瀏覽器。
這裡伊蓮娜給出了高階和低階兩種方案。
低階方案是強行修改瀏覽器預設主頁。
在這種模式下,使用者每次開啟瀏覽器,主頁永遠是母體指定的頁面。
高階方案是篡改瀏覽器底層IP指向。
在這種模式下,無論使用者輸入的網址是什麼,都會跳轉訪問指定主頁。
林子恆不由啞然失笑。
伊蓮娜不愧是典型的駭客思維,行事風格向來強硬,動輒直接操控使用者裝置。
如果林子恆選擇所謂的高階方案,使用者的瀏覽器就徹底廢掉了,使用者不發瘋才怪。
屆時被強制置頂的導航網站,只會成為使用者的泄憤物件。
若是有人追查到網站源頭,必然會出手報復。
所以所謂的高階方案,簡直就是自找麻煩的討打方案。
相較之下,只有低階方案相對合理。
事實上,低階方案同樣容易引人反感。
只不過對於初級網民來說,一開始不會太過在意主頁篡改這類小問題。
隨著繼續往下閱讀程式碼,林子恆忍不住感嘆伊蓮娜的設計之精妙。
子體啟用駐留成功以後,會自動遍曆本機郵箱通訊錄、歷史郵件列表,批次抓取所有留存的郵箱地址。
再靜默呼叫後台指令碼,將偽裝圖片作為附件,自動群發一封郵件。
群發完成的瞬間,程式會自動清空剛才的發件記錄、郵箱快取與操作日誌,徹底抹除傳播痕跡。
更絕的是!
本機收到的原始病毒郵件,會在病毒入駐成功並完成群發後,自動觸發永久粉碎刪除機制,不留任何痕跡。
一套流程走完,收件無記錄,發件無痕跡,極易被使用者忽略。
母體程式碼也十分簡潔高效,總行數不到一百。
可它的功能卻十分全面。
能夠指定子體的觸發時間。
能夠為被劫持的瀏覽器指定訪問地址。
能夠收集被感染電腦的MAC實體地址,統計被感染裝置的總數量。
能夠實時統計線上被控裝置的數量。
林子恆覺得,這套體系大有可為。
比如給子體增加實時更新功能,便能透過母體遠端推送安裝程式,甚至徹底控制使用者的電腦。
他隨即恍然大悟。
伊蓮娜如今一直在試圖控制更多肉雞,她手中的子體程式,必然自帶操控使用者電腦的相關功能。
後續只需嵌入自動更新程式即可。
如果需要完善使用者客戶端的控制程式碼,直接向伊蓮娜討要就行。
他下意識再次通讀程式碼,從中發現了一處細節問題。
伊蓮娜才十四歲左右,接觸駭客技術不過一兩年時間。
即便天賦出眾,也終究受限於閱歷,常規設計思維尚且稚嫩。
可眼前這段程式碼,卻讓林子恆彷佛看到了一位心思縝密、邏輯通透,對系統漏洞和網路規則掌握得爐火純青的頂尖駭客高手。
琢磨片刻,林子恆瞬間想通了其中關鍵。
當下是2000年初,圈內無論是駭客還是白客,大多秉持開源共享的理念。
而且此時多數駭客高手,都以技術炫技、開源分享為榮。
他們會在內部圈子共享各類駭客工具,開放原始碼。
伊蓮娜應當是加入了一個頂尖的駭客圈子,獲取了諸多高手編寫的原始碼。
她借鑑多位駭客高手的原始碼,拆解提煉出各類核心程式碼片段。
此次為了達成林子恆的需求,她直接擷取適配的原始碼片段,重新整合組裝。
當然,原始碼組裝的過程並不簡單。
原始碼並非標準化零件,簡單堆砌拼接沒有意義。
必須由伊蓮娜提前搭建好完整的程式框架,才能將零散的原始碼片段逐一嵌入適配。
林子恆暗自評估了一番。
若是由他從零開發這套工具,光是框架設計就至少需要半天時間。
後續還要經歷編碼、改錯、除錯等多個環節。
尤其是測試環節,需要多台肉雞配合聯動除錯,耗時極長,三天都未必能徹底搞定。
能讓伊蓮娜高效完成這件事,確實是找對了人。
此刻僅剩最後一個關鍵問題。
在沒有固定公網IP的情況下,如何讓子體程式精準、持續地連線母體。
好在希網域名解析工具已然問世。
這是一款專門提供二級域名繫結動態公網IP的工具網站。
林子恆登入希網官網,下載了域名繫結工具,同時註冊了一個專屬二級域名。
隨後他找到子體程式的回訪配置地址,填入剛剛申請的二級域名。
接著開啟編譯工具,率先匯入母體程式碼。
成功生成可執行檔案後,直接本地執行,掛在後台靜默監聽,等待子裝置回連。
隨後他匯入子體程式碼重新編譯,生成了一個體積極小的可執行程式。
他將程式圖示替換為系統預設圖片圖示,把檔案命名為「不看後悔」。
得益於Windows系統自動隱藏檔案字尾的特性,系統桌面和資料夾中,只會顯示檔名,不會展示字尾格式。
從外觀來看,這個檔案和普通圖片別無二致。
防範意識薄弱的網民,大都會下意識雙擊開啟。
這一操作,便會直接觸發子體程式。
子體程式會在後台靜默執行,自動傳送病毒郵件、清除原始郵件痕跡,隨後長期潛伏在使用者裝置中。
林子恆雙擊測試檔案,桌面沒有任何彈窗與反應。
他開啟母體程式後台介面,頁面中已然重新整理出一條MAC地址,感染裝置數量從0變成了1。
林子恆沉思片刻,在子體程式內部,新增了八十幾行程式碼。
新程式碼增加了一個傳播渠道:Outlook。
Outlook是早期windows系統捆綁的本地郵件工具。
經過適當配置,可以實現本地收發郵件功能。
因此,原則上有多少人安裝windows,就有多少個Outlook。
恰好前世伊蓮娜傳授林子恆安全技術時,提起過Outlook早期的漏洞。
利用這個漏洞,Outlook可以主動發出電子郵件,透過hotmail渠道進行傳播。
為了強調該漏洞的危害,伊蓮娜特意提到了Outlook漏洞首次被利用的事件。
2000年5月4日,有駭客造出ILOVEYOU蠕蟲。
香港和東南亞的郵件伺服器首先被衝垮,繼而漫延全世界。
24小時內,該蠕蟲已經感染了4500萬台主機。
英國下議院、福特、微軟內部、五角大樓、CIA等機構,相繼關掉郵件閘道器自保。
林子恆不想造成那種轟動效果,從而為自己引來強敵。
所以,在新加的程式碼中,他限制了傳播範圍。
只在中文環境傳播。
隨後,他重新註冊了一個Hotmail郵箱。
接下來,他找到兩個圖片分享論壇,不斷翻閱帖子,從中收集郵箱地址。
這些郵箱都是網友主動留言留下的,目的是等待樓主分享圖片資源。
這些不正經的傢伙,將會收到一個名叫「梅川酷子」的人發出的郵件,還是海外帳號。
只要他們產生好奇心,多半就會中招。
郵件群發完畢,林子恆看了看時間,不由嚇了一跳。
竟然已經是晚上十點半!
想了想,他決定就此休息。
躺到床上後,他覆盤了一遍今晚的所有操作,想要找出大量時間「消失」的原因。