频 道 直 达 - 新闻 - 培训 - 软件 - 教程 - 前沿 - 组网 - 系统应用 - 安全 - 编程 - 存储 - 操作系统 - 数据库 - 服务器 - 专题 - 产品 - 案例库 - 读书 - 博客 - BBS
51CTO.COM_中国最大的网络技术网站
找资料:

1.2 黑客技术日趋成熟

作者: (美) Kevin D.Mitnick 著 陈曙晖 等译 出处:清华大学出版社  2008-01-07 14:17    砖    好    评论   进入论坛
阅读提示:《入侵的艺术》本书对黑客入侵行为的分析十分专业、深入,并提供各种应对和防范措施。第一章主要以赌场黑客轻取百万美金为例介绍黑客技术。本文说的是黑客技术日趋成熟。

1.2  黑客技术日趋成熟

Mike、Alex和Macro将机器搬到房子二楼的空卧室里。这种刺激的经历让Alex久久不能忘怀,并将它视为生活中最令人兴奋的一件事情。

我们打开机箱,取出ROM(只读存储器),并想知道它用的是什么处理器。我决定将这个日本产的机器改装成为非品牌产品。我猜想那些工程师现在也许工作压力更大了,他们过去有些懒惰和马虎。事实证明了我们的猜测。这台老虎机用了一片6 809,与苹果二型或Atari用的一样的6 502芯片。这是一个8位芯片,有64K的存储空间。我是一个汇编程序员,因此对这一切都十分熟悉。

Alex选中的是一台已经在市面上出现了10年之久的机器。当赌场想要购买新型机器时,要经过拉斯维加斯博彩委员会的同意。同意之前,委员会必须对机器的程序进行仔细研究,保证游戏机对所有的玩家都是公平的。让一个新款机器设计通过审核将是一个冗长的过程,因此赌场机器的使用年限通常比预期的要长。对黑客人员来说,旧机器就意味着过时的技术,这样,他们攻击赌场系统就不会很复杂,反而会相当容易。

他们从芯片上下载的计算机代码是二进制的机器代码形式。0和1的字符串是计算机指令系统的最基本表示形式。为了将这些代码转换成方便阅读的形式,首先他们得做一项逆向工程(reverse engineering)—— 程序员用来了解机器是如何设计的过程,也就是说他们得将机器语言转换成他们容易操作和解读的形式,以便理解。

Alex需要一个反汇编程序(disassembler)来转换这些代码。他们为了解决这个问题,把目光瞄准了软件—— 这种行为无异于去图书馆找书,仿照书里所描述的方法去造炸弹。这些家伙开发了自己的编译器,Alex描述他们的工作“不是轻而易举的,但有趣而且相对较为简单。”

当视频扑克游戏机的代码通过新的反汇编软件反汇编之后,这三个程序员就坐下来开始仔细地审读这些相对容易理解的汇编程序。通常,对于那些娴熟的程序员而言,在程序里找到他们所需要的程序段是比较容易的。因为编程的时候,通常要标明所有的“路标”—— 注释、标记等,这些都会将特定的程序段解释清楚,这些有点像书的篇章结构,有章题、节题,章节里面又有小标题。

通常来讲,当人们编写的程序被编译成所需的机器代码后,这些“路标”都被忽略了。因为计算机或微处理器根本不需要这些注释。所以通过逆向工程所反汇编回来的那些程序根本不包含任何注释。为了与前文的比喻“路标”保持一致,这些反汇编过来的代码就像一张光秃秃的地图,而上面没有地名,没有高速公路和街道的标志。

他们在屏幕上仔细查看代码,搜寻所有的蛛丝马迹,希望能得到这些最基本的答案:“这些是以什么逻辑编排的?扑克牌是怎么洗牌的?那张被替换的牌是如何抽出来的?”这些问题的共同之处让他们将目光锁定到了随机数的生成器上。Alex猜到程序员编写这些机器代码时也许会因偷懒而走捷径,因此他们设计的随机数产生的程序应该有后门可寻。这个猜测后来有被证明是对的,他们找到了后门。

【责任编辑:董书 TEL:(010)68476606】

回书目   上一节   下一节
· 1.10 对策(01/07)
· 1.9 启示(01/07)
· 1.8 结局(01/07)
专题
如何有效防御SQL注入攻击
拒绝服务攻击DoS专题
访谈:Windows平台,企业网站漏洞的攻击和防御
新网百度黑客事件
ARP攻击防范与解决方案
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 最 大 的 网 络 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:SQL Server数据库管理精品黄皮书
简介:书中文章经过精挑细选,便于用户能根据自己的实际工作和学习,快速在本书寻找到相关资料。内容涵盖了SQL Server的安装与升级、语句查询、数据备份和恢复、自动化任务、数据同步、数据字典、安全和预防、性能和优化、集群等各方面应用信息,以及DBA管理人员在数据库管理工作中
名称:2007路由技术大全
简介:《2007路由技术大全》由51CTO.com网站特别策划制作,该书包括路由器技术、路由器产品、路由器配置、安全设置、路由器故障处理、路由器密码恢复,以及广大网友在实践使用中的心得经验和技巧文章,内容注重实用性,适用于初学者入门,也适合多年从业者提高,是一本实践和理论完
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。
世纪枭雄比尔盖茨的王者传奇
世纪枭雄比尔盖茨的王者传奇
虚拟化技术还有点“虚”
虚拟化技术还有点“虚”
ASP.NET开发教程
ASP.NET开发教程
· ASP.NET开发教程
· 专题:ASP.NET 2.0基础..
· LAMP技术精解
· 服务器节能与绿色IT
· ARP攻击防范与解决方案
· Linux 集群技术专题
· Windows集群服务应用
· CISSP认证成长之路
· SQL Server 2008/2005..
· SQL Server入门到精通
· 网络工程师职业规划与..
· 浏览器的战国时代
· 运营商封堵ADSL共享 中..
· 微软出价446亿美元收购..
· 技术人求职简历完备手册
· 开源虚拟化技术Xen
ARP攻击防范与解决方案
ARP攻击防范与解决方案
SQL Server 2008/2005全解
SQL Server 2008/2005全解
SOA 面向服务架构
SOA 面向服务架构
· SOA 面向服务架构
· SQL Server 2008/2005..
· Apache技术专题
· 三层交换技术专题
· SQL Server入门到精通
· Apache技术专题
· Windows集群服务应用
· 国际文档格式标准开战
· 路由器设置与口令恢复
· Linux 集群技术专题
· PHP开发应用手册
· SOA 面向服务架构
· 企业数据恢复指南
· 了解统一威胁管理(UTM)..
· 专题:AIX操作系统管理..
· 访问控制列表(ACL)介绍
ARP攻击防范与解决方案
ARP攻击防范与解决方案
SQL Server 2008/2005全解
SQL Server 2008/2005全解
SQL Server入门到精通
SQL Server入门到精通
· SQL Server入门到精通
· SQL Server 2008/2005..
· SOA 面向服务架构
· Apache技术专题
· 三层交换技术专题
· Apache技术专题
· 企业数据恢复指南
· Windows集群服务应用
· 路由器设置与口令恢复
· Linux 集群技术专题
· SOA 面向服务架构
· 了解统一威胁管理(UTM)..
· 反垃圾邮件技术应用
· 访问控制列表(ACL)介绍
· ASP.NET开发教程
· PHP开发应用手册