第358章(第2页)
宇成立即道:&lso;快去检查一些系统核心档案的修改日期,看看是不是被更动过!
&rso;
但简德昌却说:&lso;先等等,这些游戏伺服器所用的作业系统并非闇影七君那两支木马所运行的作业系统,不可能会在这里找到闇影七君的踪迹的。
&rso;
云飞此时说:&lso;不管怎么说,先检查看看吧!
反正..我们也没其他头绪啊!
&rso;
于是六人开始对伺服器内进行档案日期的检查,果然发现了一些档案有被修改过的现象,而且日期都是同一天,但时间却不同。
很明显的,在档案修改时间上每部伺服器间隔了几分钟,而且这些时间也不在金雨公司内部维修纪录中,因此这些档案遭到更动的可能性现在变得相当大了。
简德昌立即对一工程师说:&lso;你们有备用的伺服器吧?马上安装成和这些正式伺服器一样的作业环境,然后针对那些档案用十六进位文字编辑器打开来,留意一下是否有些00或ff区域被改写成不同的东西了。
&rso;
十六进位中的0但是二进位的0000,f则代表二进位的1111,而一个byte是八个bit,00000000便是00,11111111便是ff,通常有些空间是全数为0或全数为1的,如果同样环境下的两个伺服器档案变得不同了,那么就可以确定这些区域的确遭到骇客入侵与修改了!
工程师动作完成的结果,证明了这一切。
然而,这真的会是闇影七君做的吗?...待续
极光骇客第八卷z病毒篇223裂痕中的入侵者
突然间,正在线上进行游戏的测试员回报:&lso;不好了!
打小怪又掉下高级宝了!
&rso;
依询着测试员所指的地图、怪物名、宝物名,宇成等人立即清查每个伺服器当中的设定档,果然被更动过了,同时伺服器的load纪录多了一笔。
由于设定档需要伺服器端软体重新load载入才会生效,因此只要观察load纪录也可以判断是否有遭到入侵,但过去工程师们全没想到过。
一工程师道:&lso;怎么办?现在可以确定骇客正在线上了吧?查得出来吗?&rso;
简德昌笑道:&lso;确定是可以确定,但你要怎么查?伺服器有上万名连线玩家,你能从这万名玩家中找出那一个连线者是骇客吗?&rso;
这名工程师又说:&lso;对方可能不是使用游戏通讯,有其他port的可能啊!
&rso;
云飞回头说:&lso;这种事不需要你们提醒我们也知道,我们第一时间的反应就是去清查这些相关部分,不过没有任何其他类型连线存在。
&rso;
本章未完,点击下一页继续阅读