因为要保证蜜罐系统能够识别自己的指令,所以从他最后一层跳板进入蜜罐系统的网络协议只能用现有的网络协议,所以,对方能够很容易的得到最后一层跳板的网络地址,但是从这层跳板再往回追踪,就需要分析跳板与跳板之间传输的数据流了。
而跳板之间传输的数据流采用的是肖远内置到他编写的木马程序中的那个自己创造的网络协议,对方试图将现有数据流与现有的网络协议的数据格式相对照,试图从里面找出上一层跳板的地址,自然是行不通的。
“我靠。”胖技术员刚才吹了大话,马上就遇到了无法解决的问题,觉得面子上有些挂不住,忍不住骂了一句。
“李大明,你文明点儿,发生什么事了?”美女老板听到胖技术员李大明爆粗口,眉头不由皱了起来,提醒了他一句。
“老板,对方要么是一个高手,要么用的入侵工具是高手写出来,想要反解析出对方的真实地址,有点儿困难啊!”李大明实话实说道。
“怎么回事?”
美女老板对自己这名手下的性格很了解,像这种主动提出困难的事情发生在他身上,实在是有些少见。
“对方跳板间信息传输用到的网络协议是自创的,咱们的网盾解析不出来,太见鬼了。”李大明解释道。
“再想想办法,不要遇到一点儿困难就退缩。”美女老板鼓励了一句。
“好。”李大明点头道,说完他打开了命令行窗口,在其中输入了一个命令:spyAdre,然后咬牙切齿说道,“我就不信他比蛇牙大神还厉害。”说完像是发泄似的用力敲击了回车键。
随着回车键敲击的声音响起,大量的分析数据在命令行窗口快速滚动起来。
李大明运行的这个软件是他花了一万美元,在国外一个黑客论坛上,向一个叫蛇牙(Sh)的大牛购买的。
spyAdre除了具备一般反跟踪软件的功能外,还具有一定的智能性,能够对一些非常规的自定义网络协议进行智能分析。
对于这个软件,李大明很自信,因为他认为对方能力再强,恐怕也强不过软件的作者蛇牙,要知道蛇牙可是世界上顶级的黑客之一,其实力比起明面上的世界第一黑客凯文?米特尼克,也是当仁不让,从某种意义上说,蛇牙比凯文更厉害,因为凯文被抓了,而蛇牙还活的逍遥自在。
哗啦啦,大量的提示信息仍在电脑屏幕上快速滚动,spyAdre运行了五六分钟,一行绿色的英文信息出现在了命令行中:“网络协议解析完毕,是否继续进行网络地址反解析?
本章未完,请点击下一页继续阅读! 第2页 / 共7页