周毅接过话头,声音沉稳。
「我运行脚本测试的时候,顺手对这批机器做了一个硬体加电时序的极微秒级抓轨分析。」周毅调出一个复杂的波形数据窗口。
「结果有什麽不对?」夏冬问。
「这台伺服器从物理通电,到主板BIOS跑完自检并把控制权移交给作业系统,整个过程耗时异常。」周毅手指敲击桌面。
「它比同批次的其他机器,慢了整整3毫秒。」周毅推了推眼镜,圈出屏幕上的一组数字。
「3毫秒的微小延迟。」夏冬盯着那组数据,眼神沉了下来。
「就因为这多出来的3毫秒,我没有放过它。」周毅敲击键盘,调出密密麻麻的十六进位界面。
GOOGLE搜索TWKAN
「我直接强行Dump了这块BIOS晶片的底层物理内存,专门去查它那块从不被调用的只读保留区。」周毅放大屏幕。
「戴普科技的企业级主板,这块保留区按出厂规范全是『FF』空码。」周毅指着屏幕上突兀的一片代码。
「但这里,塞进去了很多高度混淆的汇编指令。」周毅语气笃定。
「如果不用你提供的那个特定脚本去强行卡底层寄存器的时延,常规的杀毒软体和安全检测工具连看都不会看一眼,直接判定开机正常。」周毅补充了结论。
一鸣在旁边猛点头,手里的薯片嚼得咔咔响。
「别人验新机器,最多也就是点亮屏幕看一眼配置单。」一鸣咽下嘴里的碎屑。
「周毅这操作简直是强迫症晚期发作。他硬是靠着测算主板通电后的毫秒级时差,硬生生把这串躲在底层的幽灵代码给抠出来了。」一鸣竖起大拇指。
「这波排雷操作,我愿意单方面宣布周毅封神。」一鸣继续夸赞。
夏冬盯着屏幕上那些突兀的混淆代码。
「确认不是运输过程中的磁场干扰或者数据自然损坏?」夏冬抛出疑问。
陈默在旁边停下敲击键盘的手,抬起头。
「不是自然损坏,是人为的物理层投毒。」陈默语气笃定。
周毅将屏幕切换到另外一个界面,满屏都是密密麻麻的汇编指令。
「我没有放过这个异常,直接手动加载了这块BIOS晶片的备份数据。」周毅指着屏幕。
「然后我上了IDA Pro反汇编工具,把这段产生差异的数据逆向扒了出来。」
周毅滚动滑鼠滚轮,停在一段高亮显示的代码区域。
「这就是那段多出来的东西。」周毅沉声说道。
夏冬凑近屏幕,仔细辨认着那些底层指令。
「这段代码在伺服器接通电源启动作业系统的时候,根本不运行。」周毅解释。
「它绕过了所有的自检程序,直接驻留在内存的一个极小保护区里。」
「这简直就是一个沉睡的间谍,平时完全装死,连CPU占用率都看不到波动。」一鸣咬碎了一片薯片。
「触发条件查出来了吗?」夏冬转头问周毅。
「目前只能看到几个网络相关的API调用接口,它似乎在等待特定的网络握手协议才会被唤醒。」周毅回答。
「一旦唤醒,它拥有比作业系统管理员还要高的Ring0最高权限。」陈默补充了一个极其硬核的技术细节。
机房里陷入了短暂的沉默。
最高权限意味着,这段代码可以对这台伺服器为所欲为。
夏冬面色凝重地站起身。
他看了一眼角落里那几台还未拆封的伺服器。
「这批机器一共多少台?」夏冬问。
「三十台,全是核心机房要用的骨干伺服器。」周毅回答。