第27章 對抗!幻術防火牆!

投票推薦 加入書籤 小說報錯

  |大蛇丸-開放-信號·強|【已連接】

  找到了!

  弘樹的目光死死盯著屏幕上反覆閃爍的連接狀態,心中豁然開朗。

  問題的根源就是這個強制連接!對方正在通過這個埠,源源不斷地向自己發送惡意數據包和可執行文件!

  弘樹既不知道對方是什麼時候連結的自己,也不知道對方是如何強制連結的自己!

  這在正常的筆記本電腦里根本沒法做到!要知道,一個wifi想要強制接入一台電腦,必須需要電腦主動設置自動連接某一個特定的wifi名。

  而wifi信號只有通過偽裝成對應的wifi名,才會自動連接入對方的電腦。可大蛇丸完全違背了這一規律!

  他用不知道什麼手段,強行連結了自己。

  就像是提前給自己的電腦里下了病毒程序一樣!

  可不管他是怎麼做到的,他能做到一次,就肯定能做到第二次,如果弘樹沒辦法找到那個隱藏在自己身上的『病毒』文件,或是理解大蛇丸是怎麼強制連結自己的,那麼斷開連接是絕對沒有用的。

  以對方的手段,幾乎可以強制重連。

  那麼自己現在唯一的唯一的辦法,就是在數據流進入自己系統處理核心之前,建立一道屏障,一個過濾器。

  弘樹眼神一凝!

  一個防火牆!

  這可是他的本職工作!

  弘樹的思維速度在此刻達到了極致。

  他立刻在自己的意識空間中,新建了一個空白的文本文檔,並將其重命名為【幻術防火牆v0.1.bat】。

  他的意念化作鍵盤,以超越常人的速度在文檔程式語言。

  每一行代碼都直指核心——監控那個「大蛇丸_精神連結」,攔截所有包含「之術」、「.exe」、「幻術」等關鍵詞的惡意數據包。

  短短數秒,核心代碼編寫完成:

  ——代碼——

  @關閉回顯

  設置監控目標=「大蛇丸「

  :循環監控

  ::掃描所有傳入數據包

  檢查網絡連接%監控目標臨時數據包.tmp

  ::逐行處理數據包信息

  為/F「令牌=*「%%數據包在(臨時數據包.tmp)做(

  如果「%%數據包「包含「之術「(

  立即攔截並銷毀「%%數據包「

  記錄日誌「已攔截惡意程序:%%數據包「

  )否則如果「%%數據包「包含「.exe「(

  立即攔截並銷毀「%%數據包「

  記錄日誌「已攔截惡意程序:%%數據包「

  )否則如果「%%數據包「包含「%%術「(

  立即攔截並銷毀「%%數據包「

  記錄日誌「已攔截惡意程序:%%數據包「

  )否則(

  允許通過「%%數據包「

  )

  )

  跳轉到:循環監控

  ——代碼——

  「運行!」

  隨著他一聲令下,【幻術防火牆v0.1.bat】腳本立刻開始執行。一個簡潔的日誌窗口在他意識空間的右下角彈出,綠色的字符開始滾動:【防火牆已激活,正在監控「大蛇丸」...】

  做完這一切,弘樹再次將注意力集中到任務管理器上。

  那個瘋狂吞噬系統資源的【地獄見之術.exe】依舊在列表中猖獗地運行著,CPU占用率高達89%,內存占用更是達到了驚人的3.2GB。

  「結束進程!」

  這一次,在他點擊【確定】之後,奇蹟發生了。世界真正地安靜了下來。

  CPU占用率如退潮般從89%迅速回落到15%,內存占用也從3.2GB釋放到了正常的800MB。

  那個名為【地獄見之術.exe】的惡意進程徹底消失後,沒有新的惡意進程再冒出來。


  幾乎在同時,防火牆的日誌窗口裡彈出了兩條新的記錄:

  【已攔截惡意程序:地獄見之術exe】

  【已攔截惡意程序:涅槃精舍術.exe】

  成功了!

  弘樹猛地睜開雙眼,現實世界的景象重新占據了他的視野。

  他看到玖辛奈就站在他前方不遠處,雙眼無神,表情呆滯,嘴角還掛著一絲晶瑩的口水,顯然還沉浸在幻術製造的噩夢中沒有醒來。

  而在更遠處的樹幹上,那個蒼白的身影——大蛇丸,臉上第一次露出了人性化的、名為「詫異」的表情。

  然而還沒等弘樹來得及喘口氣,他意識中的任務管理器再次傳來了警報。

  無數密密麻麻的毒蛇,正吐著蛇信子,嘶嘶地往前爬來,一眼之下竟是分辨不出有多少!

  而且,更可怕的是,在弘樹還發現,自己的CPU使用率開始緩慢但堅定地攀升:15%…23%…35%…

  大蛇丸對自己的進攻還在繼續!?

  不對!

  自己又中了幻術,是什麼時候?這個幻術又是什麼作用?

  他又是怎麼知道自己脫離了前兩個幻術!?

  弘樹立刻切換到進程的詳細信息頁面,按CPU使用率重新排序。雖然沒有明顯的「之術」進程,但他敏銳地發現了異常——幾個本應正常的系統進程正在消耗著不該有的資源。

  svchost.exe,CPU占用28%。這個數值讓弘樹皺起了眉頭。

  svchost.exe是 Windows系統的核心進程文件,完整名稱是 Service Host Process (服務宿主進程)作用是承載多個Windows系統服務。

  他右鍵點擊這個進程,選擇「打開文件所在位置」。

  當文件資源管理器窗口彈出時,顯示的路徑讓他心中一凜:C:\Windows\Temp\svchost.exe

  這個位置不對!

  「這不對!真正的svchost.exe應該在System32目錄下!」

  弘樹雖然不記得自己的這個金手指里有System32,但他隱約記得,自己的系統是沒有32位和64位的區別,對應的名稱叫System(>^ω^<),是一個哈基米的頭像標識!

  這是一個偽裝成系統文件的病毒文件!

  弘樹迅速切換到進程的「詳細信息」標籤頁。

  果然,描述欄一片空白,版本信息顯示為「無」,最關鍵的是——數字簽名狀態顯示為「未驗證」。

  「進程偽裝!」弘樹瞬間明白了對方的第二輪攻擊手段。

  大蛇丸放棄了直接注入完整的幻術程序,而是讓惡意程序偽裝成系統進程,試圖矇混過關!

  幻術也可以做到如此地步嗎!?哈基蛇,你究竟是怎麼做到的!?

  弘樹沒有猶豫,立刻修改防火牆的代碼,添加了新的檢測規則:

  ——代碼——

  @關閉回顯

  ::新增進程偽裝檢測

  設置系統進程列表=「svchost.exe,winlogon.exe,csrss.exe「

  設置合法路徑=「C:\Windows\System(>^ω^<)\「

  :掃描進程

  ::使用「任務列表」命令獲取當前所有進程的詳細信息

  任務列表/V >進程快照.tmp

  ::逐個檢查列表中的系統進程

  為%%進程名在(%系統進程列表%)做(

  查找字符串「%%進程名「進程快照.tmp |查找字符串/V「%合法路徑%「>偽裝進程.tmp

  如果文件存在偽裝進程.tmp (

  ::從偽裝進程文件中提取進程ID並結束它

  為/F「令牌=2「%%進程ID在(偽裝進程.tmp)做(

  任務管理器/強制結束/進程ID %%進程ID


  記錄日誌「檢測到惡意偽裝並已清除:%%進程名「

  )

  )

  )

  ::內存保護模式

  :監控內存

  如果檢測到外部寫入(視覺緩存)(

  如果來源不等於「弘樹_本體系統「(

  攔截寫入操作

  記錄日誌「阻止非法內存寫入:視覺緩存區域「

  )

  )

  如果檢測到外部寫入(聽覺緩存)(

  如果來源不等於「弘樹_本體系統「(

  攔截寫入操作

  記錄日誌「阻止非法內存寫入:聽覺緩存區域「

  )

  )

  跳轉到:掃描進程

  ——代碼——

  代碼更新完畢,立即執行!

  升級後的防火牆瞬間發威。

  任務管理器中那個偽裝的svchost.exe進程被強制終止,CPU占用率從35%回落到正常的8%。

  與此同時,弘樹眼前剛剛開始成形的毒蛇幻象出現了嚴重的故障現象——部分蛇身變成了馬賽克狀的色塊,蛇群的移動開始卡頓跳幀,原本應該令人恐懼的嘶嘶聲也變成了斷斷續續的雜音。

  防火牆日誌窗口中,綠色的字符在快速滾動:

  【進程偽裝已清除:svchost.exe】

  【阻止非法內存寫入:視覺緩存區域】

  【阻止非法內存寫入:聽覺緩存區域】

  眼前那些支離破碎的蛇群幻象堅持了不到三秒鐘,便如同被刪除的文件一般,徹底消失在了空氣中。

  但危機遠未結束。

  大蛇丸眉頭緊鎖,顯然意識到了技巧性攻擊的無效,他改變了策略。這一次,不再是精妙的偽裝和滲透,而是最原始、最暴力的正面衝擊!

  弘樹的任務管理器屏幕開始瘋狂閃爍。

  CPU使用率如同發瘋般跳躍:8%→34%→67%→89%→98%!內存占用更是以肉眼可見的速度暴漲:800MB→2.1GB→3.7GB,幾乎逼近了他4GB的系統上限!

  任務管理器也開始變得顯著的卡頓!

  更重要的是,弘樹已經感受到,自己的大腦開始止不住的發暈,眼前的視線也開始有些發黑!

  大腦要頂不住了!

  任務管理器→詳細信息→選擇列→句柄/進程/特權一欄,每秒鐘都不知道有多少個快速跳出的新程序,在攻擊自己!

  雖然每時每刻自己的防火牆都在抵擋,但是弘樹能感受到自己的「系統」能感受到自己的大腦,正在承受著前所未有的負荷。

  「硬抗是不行的…必須主動限制!」

  弘樹咬緊牙關,強忍著大腦傳來的巨大壓力,開始編寫最後的應急保護代碼:

  ——代碼——

  @關閉回顯

  ::緊急資源限制模式

  設置最大CPU使用=60

  設置最大內存使用=2048

  設置最大網絡連接=50

  :緊急模式

  ::強制限制所有外部進程

  獲取系統狀態>系統狀態.tmp

  設置當前CPU <從文件中讀取(系統狀態.tmp,「CPU「)

  設置當前內存<從文件中讀取(系統狀態.tmp,「內存「)

  設置當前連接<從文件中讀取(系統狀態.tmp,「連接「)

  如果%當前CPU%大於%最大CPU使用%(

  暫停所有高占用進程 10秒

  記錄日誌「CPU過載,已觸發熔斷保護「

  )

  如果%當前內存%大於%最大內存使用%(


  清理系統臨時文件

  記錄日誌「內存溢出警告,已執行自動清理「

  )

  如果%當前連接%大於%最大網絡連接%(

  斷開所有新建立的外部連接

  記錄日誌「網絡連接飽和,已拒絕新連接「

  )

  跳轉到:緊急模式

  ——代碼——

  代碼執行的瞬間,弘樹感受到了系統負荷的緩解。CPU使用率開始回落:98%→78%→52%,內存占用也從危險的3.8GB降到了相對安全的2.3GB。

  思維還是一卡一卡的,但是腦袋的眩暈感已經開始回落,視線也開始柱間回復正常。

  成功了。

  雖然仍然有些過載的感覺,但他的「系統」穩定住了!

  在遠處的樹幹上,大蛇丸的影分身眉頭緊鎖,金色的蛇瞳中滿是困惑和不解。

  他的查克拉明明成功連接了這個孩子的精神,無論是精妙的幻術技巧還是純粹的查克拉量壓制,都應該是足以摧毀一個普通忍者意志的攻擊。

  但這個孩子…他的抵抗方式完全超出了大蛇丸的理解範圍,他是怎麼做到的,這也是那個血繼的作用嗎?!

  幾乎跟寫輪眼一樣的精神抗性!?不,他一開始並不能無視甚至強行抵擋住自己的幻術攻擊!

  是一步步地進化而來的!一步步地調整的!這種能力,這種進化進步的速度,是寫輪眼也遠不能媲美的!

  可正想著,大蛇丸的繼續準備結印的動作忽然一停。

  要糟了!

  大蛇丸神色冷峻。

  這個影分身,要沒有查克拉了!

章節目錄