| 赞 | 3 |
| VIP | 7 |
| 好人卡 | 12 |
| 积分 | 10 |
| 经验 | 79562 |
| 最后登录 | 2026-4-3 |
| 在线时间 | 1390 小时 |
Lv3.寻梦者 寒
- 梦石
- 0
- 星屑
- 1044
- 在线时间
- 1390 小时
- 注册时间
- 2010-8-9
- 帖子
- 3471
|
曾经亲手捕捉过一只病毒,当时它被杀软弄得奄奄一息,我把它救了下来。
它是VBS病毒,伪装得很好,正常情况下根本看不到它的踪影。
我把它的后缀名改成了txt,还是被残忍的杀毒软件识破了。
我解除了它的隐藏,终于打开了。(体验下)
天哪!这是神马!
往下翻,不断的乱七八糟,,不过最末尾是这个:
哦哦!executeglobal!!稍微想一想就知道这个是执行d1这个字符串咯!
原来它是把自己给弄成字符串了!既然如此,Let's run it!
——才怪。直接run不就中毒了么。。
VB是我很小的时候学的,现在早已经忘光了,不过还记得注释是用'(这已经很有用了)
于是我把最后一句加了注释。
我想了想,既然要运行d1,那么只要把d1输出来就能得到隐藏前的代码呗。
这么说我用条语句输出d1到txt,不就行了嘛。
——我果然机智。
于是乎得到了这个:
——这是什么鬼!
如果说最开始的那个字符串连接还能勉强知道这是用语言写的的话,那么这个东西简直与天书无异!
才知道天下之大,原来这就是病毒么,果然非同凡响。
但是,就算穿着马甲,还是改变不了其本质,于是往下翻,发现了这个东西:
我淡然一笑:病毒啊病毒,亏你前面隐藏得那么厉害,然而终究还是纸糊老虎、泥脚巨人么……
神说:“要有光。”就有了光。
神说:“要运行。”就有了ExecuteGlobal。
一个病毒,就算隐藏得再深,还是因此暴露了自己。
怀着敬畏与同情掺杂着的心情,我打开了它:
很正常,完全感觉不到它是病毒。
——对的,它根本不是病毒,它只是一个txt。
一个病毒,只有被运行着的时候,才是真正的病毒。
其他时候——只不过是一段随时可以抛弃的数据而已。
|
评分
-
查看全部评分
|