太不可思议了,这种随时随地任意变换数据长度的能力在数据传输中怎么可能做到!
由于“我是谁”在过监测网和端口时的有意强力破解,使他们还能监测到他的身影,要不然象这种随意更改数据长度的数据包怎么能这么轻松的捕捉到呢!
“我是谁”就这样带着刘主任他们从飞翔游戏端口出来,经过学校主机,经过沿途的数据交换机,经过电信主机......
眼看着就要找到终点了,刘主任他们三个自然是非常兴奋,可是这个时候“我是谁”突然消失了,就象昨天在测试区一样,毫无踪迹的消失了!
“最后消失的点在d805e数据交换机,我查查这个交换机设在什么地方……ok!长宁路和北京东路的交汇口,爵士弄口,距京东百货大楼150米处!”
“火山口”轻松的进入省电信局数据库,好象找自家东西一样把地址调用出来!
完了还死劲咬了咬口香糖“妈的!总算找回点自尊了!”
刘主任和“夜”相视而笑,原来刚才那种轻松也是装的,谁说他不在乎啊!
事不宜迟,三个人顺着该交换机管辖范围往下找,下游有着省卫生厅、省人民医院、京东百货等17家单位和两个居民小区,看样子有点大海捞针的味道,这种情况下如果不找个切入点,那最好的办法还是等明天了!
刘主任摸了摸下巴想了想说道:“一种方法就是我们采取撒网方式,控制每个下游戏单位的主机,然后在每一台电脑上寻找‘我是谁’这个字符串,他这样频繁的来去,应该在起始机上至少留下这个字符串,这个工作量有点大!第二种就是我们设想他通过游戏客户端或者某种稳定的程序关联和我们的游戏主机连接,这个只要查我们自己的主机就行了,因为他在测试区进行测试时,那台中转机就必须和我们的主机相连,通过对所有端口网络连接时间的鉴别,我们就可以大致断定他的中转主机,再顺藤摸瓜往下查就可以了,我看先用第二种方法查一下!”
通过对主机端口和ip记录的查找,发现“我是谁”这个账号在线时,该交换机下游有176台机器和学校的主机有连接,目前断开了69台,但并不表示目标就一定在这69台上,不过从‘我是谁’的突然消失看,重点应该放在这69台上,既然选择相信他的话,那当然只有相信到底,这样‘我是谁’消失的最大可能就是突然的网络断开和关机了。
三个人飞快的对这69台电脑进行了控制和查寻,2小时后他们控制了相关主机和47台电脑,另外的22台因为关机所以无法做到远程控制,虽然这种事情技术难度并不是很大,但是这种毫无准确目标的大海捞针和以前黑站点有明显的不同,所以三个人做完这一切时感觉到很累!
通过仔细的搜索,47台电脑上都没有‘我是谁’这个账号的记录,但是其中39台机子上有飞翔游戏的客户端;
另外8台机则是和zj大学的bbs有过连接,从‘我是谁’这近一个月来在飞翔测试区的稳定连接看,这8台和bbs有连接的基本上是可以排除了。
接着通过这39台机和学校主机的连接时间和“我是谁”在测试区的时间比较,发现也没有一台机在连接时间上是完全吻合,照这样看来 39台没有账号信息的是不是也可以排除了呢?
“我认为不可以这样排除,首先他既然能在游戏主机中做到不具有合法身份就进入测试区,那他在起始机上不留下任何记录也是完全有可能的!第二,网络连接断掉的话,则‘我是谁’没有进入游戏主机的合理通道这是肯定的,但是‘我是谁’没有进入测试区和网络连接断掉又没有必然的联系,也就是说虽然有些时间他并没有在测试区有记录,但并不代表他的网络就一定断掉了,所以我认为应该清除的是那些‘我是谁’在测试区但网络没有和游戏主机相连的电脑,从记录看,可以排除39台中的31台!另外的8台可以重点监测一下!”
“夜”依然保持着正常笔挺的军姿,用非常清晰的语气分析道。