第八十五章 仙人指路 2 / 2

疯狂的硬盘 0 字 2个月前

!”cobra挂电话,纳闷,赵兵斯斯文文,谨慎,跨线,怎网监呢?cobra网监合已经次两次,东破获网络cobra,赵兵认识,网监做技术支持,本身信任提议休回公司带工具,快奔科技公司

李掐间,已经等见cobra车,赶紧笔记本包,“cobra哥,麻烦

麻烦,?”netbsp; “赵兵科技服务器周五候遭入侵,黑客服务器志清理工具,志清理工具被赵兵删除否恢复!”李边走边介绍,“另外,份邮件,判断邮件

!”cobra明白做什

服务器,cobra摇头,“恢复,工具删除被很写进数据,硬盘磁已经被占办法恢复

报告点写带cobra离服务器机房,走进间办公室,掏张打印a4纸,“邮箱账号密码,封邮件,麻烦cobra哥给鉴定笔记本,测试网络,进入邮箱,点击封邮件,李站旁观摩

邮件刚,cobra:“病毒邮件

李很外,台机杀毒软件报警啊,即问:“严重

再观察!”cobra分析,:“件伪造,肯定赵兵邮件知真实法很高明

李点头,赵兵喊冤喊冤

“病毒台运,并试图载别程序!” cobra电脑报警依旧让病毒通,继续载程序,程序,cobra:“程序主连接外网连接请求,估计木马程序

分析吗?”李问让cobra恢复服务器被删工具,二调查真实谁,结果两问题弄清楚,却东西

“程序壳,应该问题,花费点间罢!”cobra点头,“让工具给它脱壳,先分析份邮件病毒代码运工具,工具重新打份邮件,密密麻麻源代码,,突惊讶色,“咦

急忙凑,“

邮件病毒者竟赵兵!” cobra指处代码,“赵兵独编码特征。奇怪啊,病毒邮件伪装邮件呢解,迷糊,完全相悖,举,绕绕回赵兵做明白张a4纸域名,“网址,病毒木马程序

李接网址伴,继续调查

脱壳工具顺利木马程序脱壳,cobra便将注转移木马边反汇编寻找线索,很纳闷皱眉,:“奇怪,木马程序赵兵

底定,木马程序赵兵,回头受害者电脑查,走光照片赵兵偷拍弄完切,拿纸,:“木马请求连接域名,并调查。木马脱壳方法,及特征码,查杀工具吧!至木马具备什做详细分析!”完思考片刻,:“候,边取功分析报告吧

李伸,笑:“太感谢,cobra哥,忙;笑笑,:“问具体底,赵兵线内线外

“线内,案件!”李笑口气,线内,按照调查,邮件走光照片,赵兵木马窥视隐私,赵兵真,网监甚至邮件病毒,做普通扰信件处理

封邮件,肯定赵兵低级错误,cobra此封邮件,目似乎告诉网监,赵兵木马进别电脑

cobra影响网监调查方向,客气两句,等网监调查结果,赵兵转圜