第529章 將计就计(1 / 2)

“我也拿不准,运行看看吧。”夏冬看著屏幕。

回车键再次被按下。

时间一分一秒地过去。

墙上的电子钟显示下午两点十五分。

突然,陈默的屏幕上跳出了一长串红色的数据包。

“有动静了!目標埠有异常响应!”陈默快速滑动滑鼠。

伺服器机箱內的风扇转速猛然提高,发出巨大的轰鸣声。

“cpu底层寄存器调用率飆升,它活过来了!”周毅看著硬体监控面板喊道。

那段沉睡在bios里的代码,成功被夏冬提供的特定条件激活。

“抓包工具开启全量记录,盯死它要干什么。”夏冬倾身向前。

红色的数据包在屏幕上疯狂滚动。

“它开始扫盘了。”陈默手指在屏幕上指引。

“它的扫描速度极快,直接绕过了作业系统的文件索引表,读取硬碟的物理扇区。”周毅看著硬碟读写监控。

“这属於底层直接读取,普通的杀毒软体根本截获不到这个动作。”一鸣收起了平时的嘻嘻哈哈。

“它在找什么文件”夏冬问。

本书首发 追书就上 101 看书网,??s.超实用 ,提供给你无错章节,无乱序章节的阅读体验

陈默通过抓包工具,將其中一个正在被读取的文件数据流进行本地还原。

“找到了。它有明確的后缀名过滤规则。”陈默敲击键盘。

屏幕上列出了几个文件后缀。

夏冬看到这几个后缀,眼底闪过一丝冷光。

“.py是python脚本,.odel是机器学习训练好的模型文件,.b是二进位数据,还有其他的一些特殊的文件。”一鸣念出这几个后缀。

周毅倒吸一口凉气。

“这些后缀组合在一起,就是咱们快看网目前机房里跑的那套推荐算法的所有核心文件。”周毅转头看向夏冬。

“它在精准打包我们的推荐算法模型。”陈默指著屏幕上的加密进程。

“打包完成之后呢它打算怎么运出去”夏冬稳住情绪继续追问。

陈默调出抓包软体的对外发送队列。

“它把打包好的算法文件进行了高强度的高级加密標准处理。”

“然后它把这些加密后的庞大数据,拆分成无数个极小的碎块。”陈默滑动屏幕。

“绝了。它把这些碎块,偽装成了作业系统向时间伺服器请求对时的心跳维持包。”一鸣看著数据结构讚嘆。

“几万个偽装的心跳包,夹杂在正常的网络流量里,根本无法察觉。等发到对方的接收端,再重新拼接解密。”周毅分析了整个外传逻辑。

“它试图发送的目的地ip是哪里”夏冬指著目標地址栏。

陈默立刻在本地跑了一个ip反查工具。

“解析出来了。这个ip位址表面上指向美国加州的一个知名开源技术论坛。”陈默看著反查结果。

“但通过多次路由追踪,发现这只是一个前置跳板机。真实的目的地被隱藏在层层代理之后。”陈默摇头。

时间已经到了傍晚六点。

机房里只有咀嚼声和机箱风扇的嗡嗡声。

“事情已经很清楚了。”夏冬拿纸巾擦了擦手。

“这绝对不是什么网络极客黑客的野路子炫技。”夏冬看著另外三人。

“能拿到戴普科技这种国际大厂的质检和售后渠道,在出厂前进行主板级別的物理植入。”