远程超出最大连接数:29a 循环分区 线程局部储存 多态smtp报头

来源:百度文库 编辑:偶看新闻 时间:2024/04/28 18:03:39
被缚的29A

   我们生活在这个互联网时代,或者更准确地说生活在这个能被互联网所左右的时代。有时候,我们能猎奇地照进每一个不被人知的角落。但是有时候,我们却在一些不该被忘记的事情上表现出了集体失忆。
   比如29A就是这样被我们遗忘了。在这个连杨贵妃的洗脚水都能上新闻成为大家谈资的年代,我们却把29A遗忘的是那样的干净。以至于长久以来,各种网络安全媒体、厂家新闻和从业者都没有去关心一下29A的现状(编者注:请读者参见本刊本期以及2007年4月号言论栏目)。因此,客观上我们其实已经把29A绝迹了。
如果列位看官还没有听说过29A的大名,那么我说你一定不是反病毒行业从业者。至少不是一个合格的从业者。因为只要稍微知道点反病毒行业的发展轨迹就会知道,29A对于每一个反病毒业界人员都是一个教父级的符号。
   世界上第一个使用循环分区技巧的联合病毒、世界上第一个使用线程局部存储用作复制的病毒、世界上第一个使用Visual Bisic 5/6 语言扩展用作复制的病毒、世界上第一个使用进程相互保护防止被中止的病毒、世界上第一个使用多态SMTP报头的病毒以及病毒编制的多态技术、变形技术等,这诸多不胜枚举的“世界第一”使刚才的教父称谓实在是名副其实。
然而,就是这样一个被无数反病毒技术爱好者顶礼膜拜的组织,却在2005年1月(以其官网标明日期计)发布了“最新”一期病毒杂志“29a-8”后至今的3年多时间里归于寂静。换言之,这按照发布顺序为最新的一期作品也就成了事实上29A的最后一期作品。
我们现在最多三天就能把一件事忘得一干二净,而且忘记后就很难再拾起。因为在这个信息高度发达的时代里,当我们尝试去回忆某件事的时候,我们的大脑就已经被铺天盖地的新资讯迅速地填满了。就这样,三年多的时间里,29A这个字符在主流媒体的视线里,在业内厂商的新闻里都再无踪影。
的确,查阅一下29A官网新闻我们发现大多数消息都是关于成员离去的。我们无从求证这些技术高手一个个相继离去的确凿原因到底是什么,或许用“人心散了,队伍不好带”这样的揶揄才是唯一能聊以自慰的方式。
    但是我们可以从外围环境的变迁来为此找到些许线索。首先是病毒制作阵营的特点由早前的纯粹技术型向非法图利型转变,这就意味着病毒编制阵营已经由过去的“精英掌控”成为了今天的“平民参与”。
   从外在数量上说,现在无论是新病毒产生数量,还是可以估计的幕后人群数量,都是远远大于以往的。而从表现特点来看,精英时代的病毒制造往往是“个人英雄主义”,能消受这种高不可攀的技术一般都是特定人群,因此其影响始终都局限在一个较为狭窄和特定的范围内。
    可是现在的病毒阵营却是完全呈现出另一番风景,如今的病毒泛滥背后绝大多数都是利益背景。围绕着窃取玩家账户、游戏装备等换取物质利益这个目标,越来越多的完整链条已经或者正在形成。同时,由于网络的普及和技术的进步,病毒制作的技术门槛也已经大大降低。随便点几下鼠标,一个可以盗窃帐号的木马就可以制作完毕。
这种景象,就像是一座陷落的城池,随便什么人都可以进来掠取他们想要的。
    病毒先于反病毒技术而产生。正是针对29A的无数病毒编制技术首创,才有了后来若干的反病毒技术革新乃至系统编程革新。不过遗憾的是,目前如海水般泛滥的木马后门,比起先辈来,技术上已经是大大的乏善可陈。所以可能目前反病毒软件还是依靠日复一日地升级特征码这种炒冷饭技术就是表象的一个背后因素。
但是聚集的人气却是很高涨。君不见,若是向一般用户去打听一下29A可能没有几个人知道,但是如果说起木马后门来,可能个个都是眉飞色舞。他们或是受害者,或者希图去试水者。这应该也是一种悲哀。
    兴盛的轨迹总是各不相同,衰败的理由则常常如出一辙。因而,我没有太多兴趣去分析29A滑向颓势的具体原因。不过我相信,我跟每一位网络安全技术爱好者一样,都会被29A的日落而搅起心中的阵阵凉意。尼采说过,只有力的过剩才是力的证明。因此我想把它煽情到一个悲剧的高度上来。
     悲剧先于喜剧而产生。悲剧的产生表现了人类对于自身命运的关注。以悲剧作比,我试图能表现对于29A乃至我们的事业的关注。这里之所以有意未将29A的没落原因去具体分析,而代之以抽象的情感概括就是因为我觉得我们应该着力于对技术的纪念而不是去完成一份验尸报告。
     古希腊三大悲剧,《被缚的普罗米修斯》表达了命运的严酷,《俄狄浦斯王》可以了解到性格之顽固,而《美狄亚》则洋溢着爱恨情仇。而29A的悄然谢幕带给我们的感觉似乎是这三者皆有:有一些必然的味道,有一些固执己见的味道,也有一些情感交割的味道。
     说必然,是因为在29A兴盛的年代恰是网络尚未普及,计算机软、硬件还只属于小众人群的年代。而随着计算机软硬件技术的发展,比如现在的操作系统在技术上已经不可能允许出现类似DOS系统下“为所欲为”,可以任意编写者驰骋的病毒了。技术的发展,就必然会使一些东西消亡,同时也会使一些新生事物产生。如果说29A此刻就是恰恰出现在消亡之列,这或许可以成为上文所述“悲剧”的一个注脚。
     说固执己见,是因为这种被少数技术精英所引领的团队通常都不善于站在行业发展的高度去运作组织成员。用我们今天通俗的话说就是技术精英往往是懂技术而不懂管理。
     说爱恨情仇,我想这一点已经不用多说——因为这是此刻每一位关注29A的反病毒技术爱好者的共同感受。