看了幾集韓劇《幽靈》泥馬編劇是頂級黑客出身的吧 極力推薦各種安全行業(yè)童鞋無(wú)聊的話(huà)瞧瞧這部電視劇,確實(shí)非常真實(shí),一些思路也能有所啟發(fā). 下面列舉一下截至目前(1-6集)劇中出現的各種軟件及硬件設施,如有遺漏,還請留言補充. 本文持續更新中… 入侵類(lèi): 1.Metasploit Metasploit 是一款漏洞掃描和攻擊研究工具,可用于極大地加強企業(yè)網(wǎng)絡(luò )安全.通過(guò)使用 Metasploit,組織可以找到以前沒(méi)有發(fā)現的安全弱點(diǎn)并開(kāi)始解決它們. 官網(wǎng):http://www.metasploit.com metasploit這款神器貌似出現在第一集,哈迪斯黑闊在樓道里入侵演員申孝靜電腦的時(shí)候有用到. 2.Nmap Nmap是一個(gè)網(wǎng)絡(luò )連接端掃描軟件,用來(lái)掃描主機開(kāi)放的端口,確定主機運行了哪些服務(wù),并且推斷哪個(gè)操作系統在計算機上運行. 官網(wǎng):http://www.nmap.org 3.HDSI 根據眾屌絲目測,電視劇第四集中出現的注入工具為修改后的HDSI,本軟件系國內程序猿作品,是一款自動(dòng)化的SQL注入工具,支持ASP和PHP腳本. 官網(wǎng):年代久遠,無(wú)從考究,請百度之~ 這款注入神器出現在金宇炫為了復制電話(huà)卡而入侵韓國電話(huà)系統的時(shí)候. 電子取證類(lèi): 1.Encase EnCase是目前使用最為廣泛的計算機取證工具,至少超過(guò)2000家的法律執行部門(mén)在使用它.它提供良好的基于Windows的界面,左邊是case文件的目錄結構,右邊是用戶(hù)訪(fǎng)問(wèn)目錄的證據文件的列表.(此神器官方售價(jià)6750美元,需加密狗才能運行,眾屌絲顫抖吧~~) 官網(wǎng):http://www.guidancesoftware.com/encase-enterprise.htm 2.RoadMASSter RoadMASSter是一套用于司法部門(mén)的取證和數據分析專(zhuān)業(yè)系統,特別適于移動(dòng)取證和高速數據捕獲的需要.支持各種數據存儲介質(zhì),包括 Ultra DMAIDE..硬盤(pán)/Ultra.SCSI硬盤(pán)/SATA硬盤(pán)/軟盤(pán)/CDR/DVD/CF-1/CF 2/MD/SD/MMC/SM/MS閃存卡和其他移動(dòng)存儲設備/該系統具有各種常用接口,包括千兆網(wǎng)絡(luò )接口/Firewire/1394A/B/和USB 接口.當連接了疑犯硬盤(pán)和證據硬盤(pán)后,可直接在Windows環(huán)境下,利用第三方數據分析軟件進(jìn)行分析.(此神器售價(jià)12995美元,藥藥藥,切克鬧~~) 官網(wǎng):http://www.ics-iq.com/The-RoadMASSter-Forensics-Data-Acquisition-p/f.gr-7700-901d.htm 加密類(lèi): 1.OpenStego OpenStego是一個(gè)可以把任何文件隱藏在圖像中的工具,壓縮時(shí)采用GZIP,加密時(shí)采用PBE With MD5 And DES,使用時(shí)只要選取要隱藏的文件Message File和用作表面掩飾的圖像Cover File,即可生成PNG格式的圖像文件.安裝前本機需配置JAVA環(huán)境.(軟件只能生成PNG圖片格式,但是電視劇中生成的是AVI格式,嗯,穿幫了~) 這款神器不知道有木有出現,不過(guò)電視劇中有這樣的劇情。各位童鞋可以下下來(lái)瞧瞧。 網(wǎng)絡(luò )類(lèi): 1.Wireshark Wireshark(前稱(chēng)Ethereal)是一個(gè)網(wǎng)絡(luò )封包分析軟件,網(wǎng)絡(luò )封包分析軟件的功能是擷取網(wǎng)絡(luò )封包,并盡可能顯示出最為詳細的網(wǎng)絡(luò )封包資料. 官網(wǎng):http://www.wireshark.org 調試解密類(lèi): 1.OllyDbg OllyDbg是一種具有可視化界面的32位匯編分析調試器,是一個(gè)新的動(dòng)態(tài)追蹤工具,將IDA與SoftICE結合起來(lái)的思想,Ring3級調試器,非常容易上手,己代替SoftICE成為當今最為流行的調試解密工具了,同時(shí)還支持插件擴展功能,是目前最強大的調試工具. 官網(wǎng):http://www.ollydbg.de 這款神器出現在金宇炫的同事分析老大組織所傳播的病毒那一集。 進(jìn)程查看類(lèi): 1.Process Explorer 由Sysinternals開(kāi)發(fā)的Windows系統和應用程序監視工具,目前已并入微軟旗下.Process Explorer不僅結合了Filemon(文件監視器)和 Regmon(注冊表監視器)兩個(gè)工具的功能,還增加了多項重要的增強功能.包括穩定性和性能改進(jìn),強大的過(guò)濾選項,修正的進(jìn)程樹(shù)對話(huà)框(增加了進(jìn)程存活 時(shí)間圖表),可根據點(diǎn)擊位置變換的右擊菜單過(guò)濾條目,集成帶源代碼存儲的堆棧跟蹤對話(huà)框,更快的堆棧跟蹤,可在 64位 Windows 上加載 32位日志文件的能力,監視映像(DLL和內核模式驅動(dòng)程序)加載,系統引導時(shí)記錄所有操作等. 官網(wǎng):http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx 這款應該是在美女柳江美分析韓國電力員工電腦的時(shí)候有用到.是一款手動(dòng)病毒分析處理的神器,主要查看進(jìn)程是否有異常,是否有異常加載的DLL文件。 這篇影評有劇透