“我也拿不准,运行看看吧。”夏冬看着屏幕。
回车键再次被按下。
时间一分一秒地过去。
墙上的电子钟显示下午两点十五分。
突然,陈默的屏幕上跳出了一长串红色的数据包。
“有动静了!目标端口有异常响应!”陈默快速滑动鼠标。
服务器机箱内的风扇转速猛然提高,发出巨大的轰鸣声。
“cpu底层寄存器调用率飙升,它活过来了!”周毅看着硬件监控面板喊道。
那段沉睡在bios里的代码,成功被夏冬提供的特定条件激活。
“抓包工具开启全量记录,盯死它要干什么。”夏冬倾身向前。
红色的数据包在屏幕上疯狂滚动。
“它开始扫盘了。”陈默手指在屏幕上指引。
“它的扫描速度极快,直接绕过了操作系统的文件索引表,读取硬盘的物理扇区。”周毅看着硬盘读写监控。
“这属于底层直接读取,普通的杀毒软件根本截获不到这个动作。”一鸣收起了平时的嘻嘻哈哈。
“它在找什么文件?”夏冬问。
陈默通过抓包工具,将其中一个正在被读取的文件数据流进行本地还原。
“找到了。它有明确的后缀名过滤规则。”陈默敲击键盘。
屏幕上列出了几个文件后缀。
夏冬看到这几个后缀,眼底闪过一丝冷光。
“.py是python脚本,.model是机器学习训练好的模型文件,.bin是二进制数据,还有其他的一些特殊的文件。”一鸣念出这几个后缀。
周毅倒吸一口凉气。