这下唐飒却是为之动容了,能做到这一点儿,能说明很多问题。
首先,这个肖远肯定对汇编语言非常熟悉,仅仅达到这一点儿就很不容易,要知道,就算是计算机专业毕业的本科生,如果没有一段时间的编程实战锻炼,也做不到这一点儿,而肖远只是一个高中生,就能做到这一点,着实不易。
其次,肖远对Windows下的虚拟设备驱动VxD编程应该非常熟悉,能做到这一点的人更少,我们都知道,应用程序如果要操作硬件,必须通过驱动程序才能进行,VxD是Windows98系统下驱动程序,也就是说,在Window98下,要想使用硬件,那么必须通过VxD才能做到,实际上CIH就是通过VxD达到直接读写硬盘和BIOS芯片的目的的,所以,要编程修复CIH病毒损坏的计算机,也需要用到VxD技术。
再稍扯远点,VxD是Windows9x(包括Windows95,Windows98和Windows me)下特有的硬件驱动实现机制,由于WindowsNT系列的操作系统(把包括WindowsNT,Windows2000,Windows XP以后的所有Windows系列操作系统)采用了更好的硬件驱动实现机制,VxD驱动在这些操作系统中是无法运行的,更进一步说,CIH病毒由于采用了VxD技术,所以,它只能感染Windows9x系列的操作系统,对于WindowsNT系列的操作系统是无法感染的。
第三,肖远必然对CIH病毒的实现机制非常熟悉,并且对Windows底层实现也非常熟悉,仅仅熟悉CIH病毒的实现并不一定能够编写出CIH病毒的查杀工具,实际上,陈盈豪写出了CIH病毒,但是却不会写这个病毒的查杀工具,就能说明这个问题。
“怎么样,被吓到了吧,说实话,当时我也被吓到了。”