第67章 周凯(1/2)
“周凯。”陈时走了过去,叫出了这个名字。
陈时记得这个人。
上一世他是著名的白帽子,也是国內最早一批研究rootkit技术的顶级黑客。
但在2006年的现在,他还是个因为入侵学校教务系统改成绩而背了处分、差点被退学。
男生没有回头,手指在键盘上飞快地敲击著。
“没空。修电脑出门左转。”周凯的声音沙哑,带著浓重的烟嗓。
“我不修电脑,也不借钱。”陈时拉过一张椅子,在他旁边坐下。
“我知道你在研究什么。”陈时指了指他的屏幕。
“这是3721上网助手的卸载残留模块,你在尝试暴力刪除它的註册表鉤子(hook),对吧?”
周凯的眼神波动了一下:“你看得懂?”
“看得懂一点。”陈时笑了笑。
“不过你的方法不对。3721用了双进程守护,你杀了一个,另一个马上重启。
“你在应用层跟它斗永远贏不了,得进內核。”
“废话!”周凯嗤笑一声,重新转回去敲代码。
“进內核容易蓝屏。我现在手里没好的驱动签名,微软的检查机制很烦。”
“我有办法绕过签名检查,还能帮你写个文件粉碎机,直接在驱动层解除文件占用,强行抹除磁轨数据。”
陈时这句话一出,周凯的手停住了。
他转过身:“你是谁?”
“陈时。悦客科技的老板。”陈时伸出手。
“我想请你来我们公司。月薪两千,包吃住。最重要的是,我可以让你真正做你想做的事。”
周凯看著陈时的手,並没有握。
他沉默了几秒,突然从兜里掏出一个黑色的u盘,扔在桌上。
“这里面有个我写的程序,它是通过autorun自动运行的,一旦触发就会锁死註册表。如果你能不让它运行,我就跟你走。”
这是……反向面试?
傲气、偏执。但陈时並不是什么顶尖黑客,真要跟周凯拼代码,他肯定输。
但他有经验。
在2006年,windows xp的自动播放功能是病毒传播的重灾区,也是u盘病毒泛滥的根源。
陈时拿起u盘,插入了电脑。
周凯原本以为陈时要用敲什么复杂的指令,却没想到他没有这么做。
只是伸出一根手指,按住了键盘左下角的shift键。
一秒、两秒、三秒……十秒过去了。
屏幕上静悄悄的,什么都没有发生。
那个预想中的病毒弹窗、系统报错,统统没有出现。
“你干了什么?”
“shift键。”陈时鬆开手指,指了指键盘。
“在windows xp系统里,插入行动装置时按住shift键,可以强制禁止自动播放功能。这是系统自带的后门,也是最简单的物理防御。”
陈时没有停手,他这时候才握住滑鼠,右键点击u盘盘符,然后找到了那个隱藏的autorun.inf文件,直接用记事本打开,把里面的启动路径刪了个乾净,保存。
“搞定。”陈时拔下u盘,扔回给周凯。
本章未完,点击下一页继续阅读。