当前位置:首页 > 黑客教程 > 正文内容

纸飞机中木马病毒(介绍一下木马病毒)

hacker2年前 (2022-07-15)黑客教程92

文章大纲:

柯南问题

前两个都有人答了,我就详细的说一下我知道(转载)

代号:波本(Bourbon)

姓名:不详

简述:谜一样的组织成员,对他的认识之少可以说仅次于那位先生。最早的“登场”来自于水无怜奈在返回组织后给FBI的一通 *** 中。水无怜奈提到组织为寻找雪莉而派出了强大的侦探。这名侦探很可能是组织高层人物,但是连水无怜奈也没有听说过,而他的代号就是波本(Bourbon ,一种烈性美国威士忌)。在随后的漫画中,可以感受到波本已经出现在柯南的周围。但并没有被明确地指出。有人认为赤井秀一死后忽然出现的大学生冲矢昴就是波本,但他也可能是赤井秀一假扮的。由于在TV511中最后冲矢昂喝Bourbon酒的暗示,故因此波本很可能就是冲矢昂,但仍存有疑问。故这个人物虽然应该已经出现过了,但他究竟是谁还是一个谜。

初登场:动画509话 漫画FILE622红白黄色

赤井秀一也喜欢喝喝Bourbon酒,有图(漫画677中)为证

秀一=波本?,和茱蒂在一起的警官说了:“这也是他最喜欢的酒”

[编辑本段]身份摸索

1,赤井秀一

赤井秀一“死”后,水无怜奈和组织的钢契形成,又有新成员——Bourbon!据说各方面都很强,目标就是Sherry(灰原哀,宫野志保)!作为秀一迷,自然是不相信秀一已死,我也坚信。疑点太多了,而且死得太轻易,如果秀一真的死,我相信73大叔是会大肆渲染的,而且秀一那么厉害,在和组织的对决中起的作用只这样就完了?他是关键人物!是连Boss都害怕的人!从柯南的表情来看也不像,应该是和柯南计划好的“阴谋”。而且秀一和明美的恋情在后面也没有产生什么作用,这当然不可能,73大叔一向不会废话。所以这个新成员出现,有人就猜测是秀一整容然后二度潜入组织,我说,要二度潜入也是易容,不是整容吧……而且我不相信他二度潜入,这样做太冒险,而且如果秀一二度潜入,当然还只是新成员,难道组织会这么快就信任新成员,让他去追踪一个在他加入之前就背叛的成员吗?显然不会!所以这个Bourbon不会是秀一,Bourbon应该是个高层老成员,很可能认识哀。这话里,出现了一个叫冲矢昴的人,攻读博士,而且熟知福尔摩斯,表情很神秘,哀也感觉到了组织成员的气息,自然有人认为他就是Bourbon,我却不这么认为。首先,哀感觉到压迫后突然感觉就消失了!是哀的感觉失灵了?当然不是,我认为这个冲矢昴就是秀一易容成的,秀一在组织待过,自然让哀有那种感觉,而他又是FBI,要敛起气息也很容易,可以轻易在普通人和FBI和组织成员之间转换。而柯南开始也抱有怀疑,但是听了他引用的福尔摩斯的话后,马上就转变态度,这可以理解为是柯南为了避免他的怀疑,但是柯南随后又让他住进了自己家,和哀那么近,还那么幼稚地说了句“喜欢福尔摩斯的一定不是坏人”,心中真的是这样想吗?大家都知道还有《福尔摩斯迷杀人事件》呢,柯南迷福尔摩斯也不到这种程度吧?这可是人命关天! 我的理解是,Bourbon和冲矢昴是两个人,也就是说Bourbon还没有出现,而冲矢昴是赤井秀一伪装的,目的当然是为了掩人耳目,毕竟组织对赤井秀一太熟悉了。当然,赤井秀一也很想弄清楚哀是怎么回事,接近哀实属正常。那句福尔摩斯的话就是他和柯南约定好的暗语,柯南听了那句话,猜到他是赤井秀一,所以立刻转变态度。让赤井秀一住得离哀那么近,也有保护作用吧!在动画311与黑暗组织的接触(决死篇)中,哀感觉秀一就在她身边,所以哀感到很不自在。而在509、510中,哀看到冲矢昴时,也感到与看到秀一时的不自在,所以说冲矢昴可能是赤井秀一。

赤井秀一也喜欢喝喝Bourbon酒,有图(漫画677中)为证秀一=波本?,和茱蒂在一起的警官说了:“这也是他最喜欢的酒”

2.Bourbon(波本)

谜一样的组织成员,对他的认识之少可以说仅次于那位先生。最早的“登场”来自于水无怜奈在返回组织后给FBI的一通 *** 中。水无怜奈提到组织为寻找雪莉而派出了强大的侦探。这名侦探很可能是组织高层人物,但是连水无怜奈也没有听说过,而他的代号就是波本(Bourbon ,一种烈性美国威士忌)。在随后的漫画中,可以感受到波本已经出现在柯南的周围。但并没有被明确地指出。

另外一种观点是,赤井秀一还活着,但是冲矢昴就是传说中的Bourbon(波本)。因为冲矢昴是个左撇子(File638 纸飞机中用左手漱口、折纸、倒酒……例子很多,这里就不多说了)。但是赤井秀一用的却是右手(水无怜奈住院的时候,开门,指东西,拍人肩膀……)。而且在TV511中最后冲矢昂喝Bourbon酒的暗示,故因此波本很可能就是冲矢昂,但仍存有疑问。

恩没错

不对,赤井秀一是左撇子,所以我认为冲矢昴就是赤井秀一!

[编辑本段]线索分析

消去法

其实问题所在,似乎是除了秀一之外,实在找不到更好的解释

能够得到柯南信任而把关乎他身份秘密而且邻近博士家的屋子交给的人,

就算身份如何跟他立场相近(如ICPO、FBI、日本警方),

怎么想都不会是才刚碰上不久,或者别人刚介绍给他认识的人

(即使介绍的人是工藤优作-其ICPO朋友,或者赤井秀一介绍的FBI探员)

一定是柯南本来认识、得到柯南充分信任(能力和立场)、而且知道柯南本面目的人。

这种人少之又少。

=====================

条件一 柯南认识的人中,知道柯南身份的人

确定柯南身份的有:其父母、博士、灰原哀、服部平次、本堂瑛佑、Kid(世纪魔术师中)、Vermouth(新出智明)、宫野明美、茱蒂、弘树

极可能知道柯南身份的是:赤井秀一

=====================

条件二 能够扮演冲矢

其中有很多是常见人物,根本抽不开身影去扮成冲矢,包括以下人物:

博士、灰原哀、服部平次、高木涉、本堂瑛海

完全没有动机去扮演冲矢:

白马探(如有,只可能通过与Kid的关联)

目前的本堂瑛佑和FBI,没有跟工藤有希子、Vermouth、Kid三大易容高手有联系。鉴于瑛佑和出过场的FBI探员当中,没有一个与冲矢体型相符,故不作考虑

这样只余下:工藤夫妇、Kid、Vermouth、赤井秀一

=====================

条件三 柯南信任其人,包括其立场和能力

很明显,这样余下的只有工藤夫妇和赤井秀一了

因为,就算Judy 这样的FBI,柯南也不曾完全信任,水无怜奈抢夺战时,柯南只跟秀一密议,其它FBI也蒙在鼓里,Kid和Vermouth还是枱面上的敌人(虽然有他俩暗中相助的例子),更不可能。

======================

条件四 有原因地先住木马庄,后又想借住博士家

问题是,工藤夫妇之一有必要特地去木马庄住吗?(真壁的纵火是冲矢意料之外的事)其实他们光明正大的直接回到工藤宅暂住也是完全不引人怀疑的,他们本与组织没有任何牵连,借住反而较引人注目。

如File622中说,木马庄离博士家「很近」,哀说她「回家经常路过」,那么可以说那是小哀上下学必经之路。而且,在同一回故事也提到新出现组织成员Bourbon的目标是小哀。

那么,冲矢之所以住木马庄,还要天天早上起来为植物浇水,是有玄机的。

赤井秀一吧里(一位叫铃鹿大介的朋友)提出过:「为了站在院子里吧,因为什么事也不做只是站在路边等着小哀经过会被组织发现有异〈…那栋公寓,小哀上学放学会经过的〉要是站在院子里,秀一也可以确定小哀走过公寓后路上有没有跟踪的人」(这段话里的「秀一」是指冲矢,这位朋友断定他是秀一了)

看起来是很合理的解释,如果真是是为暗中保护Bourbon盯上的哀,这个人是秀一的可能性也就更大。

=====================

用消去法想,更大可能依然是秀一

那么,再说说File622-624其它方面的线索

关于<山毛榉山庄>

还有一点就是File623里提起的福尔摩斯事件<山毛榉山庄>,这是File624里柯南让他住自己家的表面原因「福尔摩斯迷不会是坏人」。青山特地让冲矢跟柯南聊到这故事,没有特别原因吗?

没弄错的话,<山毛榉山庄>的故事是这样的(我试述其重点):

一个女子(福尔摩斯的委托人)被山毛榉山庄的主人聘请去作他儿子(这孩子对小动物很凶残)的家庭女教师,薪金异常的高。山毛榉山庄每晚有恶犬护持,主人夫妇要求她剪短头发,每天某时候穿上主人前妻女儿(声称在美国)的衣服,坐在窗户旁,听主人说笑话…后来她发现,她在窗旁笑时有一男人在附近窥看,山庄有一被锁上不能进入的空房…

原来,山庄主人的女儿有一笔可观的遗产,她未结婚时父亲能享用她的钱,可是因为她有了未婚夫,她又不肯签合约令父亲在她婚后仍可用她的钱,于是父亲把她监禁了起来,养恶犬防止那男的接近山庄,并聘请了一个跟女儿很相似的人,故意让那女子装扮得跟女儿很相似在窗旁笑,让女儿未婚夫觉得她活得很快活而死心。可是后来,未婚夫仍买通了山庄的女佣,一个夜里,在福尔摩斯赶来救人之前,把山庄主人女儿接了出去私奔。

福尔摩斯提到由子女的行为观察到父母品性,是指由六岁山庄少主的凶残,看到山庄主人的本性并非如外表的慈和。

那么,重看完这个故事,我开始对号入座了:

福尔摩斯的委托人因为工作关系剪了发、(虽然是不知情下)假扮成别人:

……貌似柯南里就有一个人剪了头发,是因为任务失败(引致恋人死亡)的关系。而大家也相信冲矢是某个柯南熟悉的人所扮的………

山庄主人的女儿有一笔可观的遗产:宫野父妇给女儿留了一个如奇迹般的研究,APTX 4869

父亲对女儿遗产虎视眈眈:组织对APTX 4869研究的执着和野心

有了未婚夫后女儿在家生活悲惨:宫野明美「引狼入室」,组织以杀害宫野姐妹要挟,逼迫明美抢劫,最后明美成功仍惨被枪杀

山庄主人为了遗产监禁女儿:组织一直不放过宫野志保(因为其化学天份、研究才能)

为了遗产,山庄主人知道女儿感情后防止未婚夫接近:Rye被发现是卧底后,再也接触不了宫野姐妹和组织

福尔摩斯去营救被害人之前,未婚夫(终于)已令她脱离危机:Bourbon出动,小哀有重大危险了唷,平成的福尔摩斯保护得了宫野志保吗?还是由「姐夫」出马,乔装来附近保护吧|||~笑

新加上以下两点由 恋哀慕苏 所提出的对号入座说法(方便大家看)

未婚夫每天在窗外窥看「山庄主人女儿」的情况:冲矢每天在木马庄院子里为植物浇水,以偷偷观察(天天路过的)小哀是否安全

养恶犬防止那男的接近山庄:组织新派出了听说很厉害的Bourbon,是为了抓对他们而言很有价值的宫野志保

----------------------------------------------------------

其它线索

关于福尔摩斯<铜山毛榉>,是暗号??

其实我觉得要与工藤对话,没有比福尔摩斯故事更好的暗号。

他沉迷得几年几月几日福尔摩斯做了甚么,

甚至某个版本几页几行说甚么,都倒背如流。

可能约好了某些暗示吧,而且暗号都与福尔摩斯有关,

就算出了约定暗号范围,只要用福尔摩斯内容做暗号,柯南没有解不了的。

一开始工藤倒未必知道冲矢是谁。

可是File622里,开人提起木马庄柯南就若有所思,

小哀问他是否知道那地方时,他有点狼狈的说只是觉得近博士家,

可能之中也有甚么吧。

===================================

有人说,可能冲矢是Bourbon,柯南是为了暗算他才提出邀请

不考虑Bourbon,

是因为我始终觉得故意把组织的人摆在博士和哀身边太险了

以工藤的作风,行险是会的,但可能的话,

这个「危险」只能波及自己,尽可能不会让别人涉入危险的计划。

他经常想瞒着小哀关于组织的情况,也是这道理。

以前顶多是柯南自己假扮小哀去行险,

今次他让冲矢住的是博士和哀隔壁,而柯南自己在比较远的毛利家,

我估计应该不会是Bourbon。

===================================

喜爱又讨厌的黑色,是组织

有人提到过很在意冲矢对黑色的看法。

其实,那个我也很在意,不过说不清到底是哪回事,

非要说的话(笑),如果,我说如果冲矢是赤井秀一,

那么黑色就是指组织了啰?

「非要说(喜欢的颜色)的话应该是黑色,因为能够隐藏内心」

那不就是以黑色作掩饰?装成组织成员来隐藏自己的立场,他曾是卧底嘛

「同样原因也可以说黑色是讨厌的颜色。」

他虽以黑色来隐藏自我,但其实他很讨厌黑色所代表的组织

===================================

其它福尔摩斯典故的暗示(作者的暗示?)

另外,一直都有说,赤井秀一「死亡」地点跟福尔摩斯假死的瀑布日文发音相似。

相信这方面是有点暗示的,福尔摩斯复活(归来记),

就是以一直弓着腰的动作、神态和白发等假装成旧书商老人(去见华生)

那为了避免敌人太早知道他还活着的消息…

华生还是认他不出呢。

次次福尔摩斯假扮别人都骗过华生(汗),貌似没怎易容,演技高手啊!

如果冲矢是秀一的话,如果啦~

今次,大家都说冲矢脸型很像赤井秀一,除了头发和眼镜,

似乎秀一还是主要靠演技来瞒过别人,而没有用易容,跟福尔摩斯归来有点相似。

===================================

木马庄暗示渗透活动

其实还有一项我是拿不准甚么意思但有点不太好的感觉…

就是「木马庄」,

大概就是Trojan Horse特洛伊的木马,

既是指木马屠城记,希腊攻破特洛伊的故事。

那时希腊军突然撤退留下木马,木马被当作战利品带回特洛伊城。

其实大木马内藏士兵,士兵夜里溜出开城门,城破,特洛伊的男丁全被杀。

一种很流行的计算机病毒也叫特洛伊木马。

怎么说,都是infiltration,渗透/潜入活动的意思。

那是指冲矢?还是…

===================================

为甚么冲矢要当「研究生」?

Bourbon的目标是宫野志保,这是认定了的。

柯南曾说过要是组织找志保,根据年龄应该是找高中之类而不应是小学,

怎么Vermouth除了以新出医生到帝丹高中当校医之外,

还会跑来小学办体检,暗中找小哀之类的话

(当然那天小哀故意请假了,致要到保时捷杀人事件Vermouth才找到她)

可是Vermouth本身应该吃过类似APTX 4869的药物才保年轻,

所以小学也去找并不奇怪。可是Bourbon嘛,就不知道了,

不会太轻易锁定小学生群里找吧。

虽然年纪是类似高中生,其实以宫野志保的学历,与其说她会在高中,

倒不如说会在大学研究院谋生吧,

对于组织来说,宫野志保偷跑出来,还是要生活的,

她能做甚么职业呢,就以在研究院工作最合适。

(当然一定会很低调,日本的大学研究院不少,职员也很多,仍不易找的)

要说冲矢是因应Bourbon的行动而出现(来对抗Bourbon、保护哀)的话,

大概是因为Bourbon会盯着研究院找志保,

所以他如要在其附近出没的话,更佳的假身份就是研究生了??

===================================

其实冲矢是秀一的几率很大,在TV510中小兰冲进浴室,

以为冲矢是小偷时,小兰用她拿手的空手道去踢冲矢,居然不中,

证明他身手敏捷,而且冲矢的推理能力也很好,那么厉害的人,在柯南里不多啦

但在511中最后片段冲对着Bourbon酒冷笑着也许证明他就是Bourbon(大家可以仔细看他的表情),以及对”新一””金一”的古怪表情证明他是组织的一员.

↑这个不一定哦,那个时候VERMOUTH喝的是SHERRY,她的目标就是SHERRY,如今冲矢喝的是BOURBON,他的目标也许是BOURBON呢?

手机里点了一下分享出现了一个纸飞机一样的图标

这个就是分享的图标。

现在有些手机主题的图标有点风趣的,不过一般的人都看得懂。有些主题的分享就是会变成纸飞机的突变,不是什么病毒,不用担心。在ipone里面,纸飞机一样的箭头意思为当前有APP在使用GPS定位服务。

木马病毒有哪几个种类?求答案

不同种类的特洛伊木马

远程访问型特洛伊木马:

这是现在最广泛的特洛伊木马。谁都想要这样一个木马,因为他们/她们想要访问受害人的硬盘。RAT'S(一种远程访问木马)用起来是非常简单的。只需一些人运行服务端并且你得到了受害人的IP,你就会访问到他/她的电脑。他们能几乎可以在你的机器上干任何事。而且RAT'S具有远程访问型木马的普遍特征:键盘记录,上传和下载功能,发射一个“屏幕射击”等等……这是不完全的。但有一个是用特洛伊木马的更好的向导。你应该读一读。

有不少的流行的特洛聊韭砻刻毂环⑾郑 碌奶芈逡聊韭砻刻於蓟岢鱿植⑶艺庑┏绦蚨际谴笸 ∫臁L芈逡聊韭碜苁亲鐾 氖隆H绻 芈逡聊韭碓诿看蔚腤indows重新启动时都会跟着启动,这意味着它修改了注册表或者Win.ini或其他的系统文件以便使木马可以启动。

当然特洛伊木马也会创建一些文件到Windows\System目录下。那些文件总是被受害者看起来像一些Windows的正常可执行文件。大多数的特洛伊木马会在Alt Ctrl Del对话框中隐藏。这对一些人是不好的,因为他们只会从Alt Ctrl Del对话框中察看运行过程。有的软件会正确的告诉你文件运行的过程。但正如我告诉你的那样,有些特洛伊木马使用了有欺骗性的名字,这就对一些知道终止运行过程的办法的人有一点难。远程访问型特洛伊木马会在你的电脑上打开一个端口时每一个人可以连接。一些特洛伊木马有可以改变端口的选项并且设置密码为的是只能让感染你机器的人来控制特洛伊木马。改变端口的选项是非常好的,因为我肯定你不想要你的受害者看见31337端口在你的电脑上是打开的。远程访问型特洛伊木马每天都在出现,而且会继续出现。 用这种特洛伊木马:小心!你自己会感染,而且会被其他人控制电脑,你会很糟糕的!如果你对它们一无所知,那就不要用它们!

密码发送型特洛伊木马

这种特洛伊木马的目的是找到所有的隐藏密码并且在受害者不知道的情况下把它们发送到指定的信箱。大多数这类的特洛伊木马不会在每次的Windows重启时重启,而且它们大多数使用25号端口发送E-mail。有这样的发送E-mail、其他信息像ICQ号码、电脑信息的特洛伊木马。如果你有隐藏密码,这些特洛伊木马是危险的。

键盘记录型这种特洛伊木马是非常简单的。它们只作一种事情,就是记录受害者的键盘敲击并且在LOG文件里查找密码。据笔者经验,这种特洛伊木马随着Windows的启动而启动。它们有像在线和离线记录这样的选项。在在线选项中,它们知道受害者在线并且记录每一件事。但在离线记录时每一件事在Windows启动被记录后才被记录并且保存在受害者的磁盘上等待被移动。

毁坏型这种特洛伊木马的唯一功能是毁坏并且删除文件。这是它们非常简单,并且很容易被使用。它们可以自动的删除你电脑上的所有的.Dll或.ini或.exe文件。这是非常危险的特洛伊木马并且一旦你被感染确信你没有杀除,则你的电脑信息会不在存在。

FTP型特洛伊木马

这类的特洛伊木马打开你电脑的21号端口,是每一个人都可以有一个FTP客户端来不用密码连接到你的电脑并且会有完全的上传下载选项。

这些是最普遍的特洛伊木马。它们全都是危险的东西并且你应该谨慎的使用。

简述病毒与木马的相同点与不同点,还有病毒和木马的代表事件

木马不是病毒

木马与病毒、蠕虫、后门程序并列从属于恶意程序范畴

区别:

计算机病毒具有如下几个特征:感染性、隐藏性、潜伏性、可触发性、衍生性、破坏性

病毒是最早出现的计算机恶意程序

所以我们以病毒为标杆,拿其他类型的恶意程序来对比一下就知道有什么区别了

首先是您关心的木马:

木马并不具有感染性,木马并不会使那些正常的文件变成木马,但病毒可以感染正常文件使其成为病毒或者病毒传播的介质

木马不具有隐藏性和潜伏性,木马程序都是我们看得到的,并没有把自己隐藏起来,也不像病毒那样通过系统中断或者其他的一些什么机制来定期发作,木马只是伪装成一个你想要使用的正常程序,甚至具有正常程序的一切功能,当你使用这些正常的功能的同时,木马的行为也就同时发作了。

木马没有破坏性,纯粹的木马旨在盗取用户资料,取得用户的信息,并不会破坏用户的系统。

从上面几点就能很清楚的看出木马和病毒的区别了

蠕虫不感染、不隐藏、不破坏计算机,它是通过阻塞 *** 或者恶意侵占用户资源来造成系统运行的不稳定甚至崩溃

后门程序则本身是正常程序,或出于某种恶意的设计或出于疏忽大意,这些正常程序中留有可能被利用来破坏计算机的漏洞,就成为了后门程序……前些时间被炒的沸沸扬扬的暴风影音后门事件就是暴风影音处于商业利益诱导留的一个后门,最终被黑客利用制造了极大的破坏。

虽说有区别,不过这些区别只是理论定义上的。木马制造者可不会因为定义上说木马不破坏计算机,他就不制造破坏计算机的木马。而且事实上现在确实有这种木马了,这种木马其实是木马和病毒的混合体,同样的,也有蠕虫与病毒的混合体。还有后门、木马、病毒形成一个自动下载发作的程序链协同作战的。所以这些区别仅仅做个了解即可,他们之间的界限正在慢慢模糊~

至于代表事件

传统的计算机病毒分类是根据感染型态来区分,以下为各类型简介:

• 开机型

米开朗基罗病毒,潜伏一年,"硬"是要得(这个没看懂)

• 文件型

(1)非常驻型

Datacrime II 资料杀手-低阶格式化硬盘,高度破坏资料

(2)常驻型

Friday 13th黑色(13号)星期五-"亮"出底细

• 复合型

Flip 翻转-下午4:00 屏幕倒立表演准时开始

• 隐形飞机型

FRODO VIRUS(福禄多病毒)-"毒"钟文件配置表

• 千面人

PE_MARBURG -掀起全球"战争游戏"

• 文件宏

Taiwan NO.1 文件宏病毒-数学能力大考验

• 特洛伊木马病毒 VS.计算机蠕虫

" Explorezip探险虫" 具有「开机后再生」、「即刻连锁破坏」能力

• 黑客型病毒

Nimda 走后门、发黑色信件、瘫痪 ***

认识计算机病毒与黑客

2.1开机型病毒 (Boot Strap Sector Virus):

开机型病毒是藏匿在磁盘片或硬盘的之一个扇区。因为DOS的架构设计, 使得病毒可以在每次开机时, 在操作系统还没被加载之前就被加载到内存中, 这个特性使得病毒可以针对DOS的各类中断 (Interrupt) 得到完全的控制, 并且拥有更大的能力进行传染与破坏。 @实例

Michelangelo米开朗基罗病毒-潜伏一年,"硬"是要得

发病日: 3月6日

发现日:1991.3

产地:瑞典(也有一说为台湾)

病征:米开朗基罗是一只典型的开机型病毒,最擅长侵入计算机硬盘机的硬盘分割区(Partition Table)和开机区(Boot Sector),以及软盘的开机区(Boot Sector),而且它会常驻在计算机系统的内存中,虎视眈眈地伺机再感染你所使用的软盘磁盘。米开朗基罗病毒感染的途径,事实上只有一种,那就是使用不当的磁盘开机,如果该磁盘正好感染了米开朗基罗,于是,不管是不是成功的开机,可怕的米开朗基罗病毒都已借机进入了你的计算机系统中的硬盘,平常看起来计算机都颇正常的,一到3月6日使用者一开机若出现黑画面,那表示硬盘资料已经跟你说 Bye Bye 了。

历史意义:文件宏病毒发迹前,连续数年蝉联破坏力最强的毒王宝座

Top

2.2文件型病毒 (File Infector Virus):

文件型病毒通常寄生在可执行文件(如 *.COM, *.EXE等)中。当这些文件被执行时, 病毒的程序就跟着被执行。文件型的病毒依传染方式的不同, 又分成非常驻型以及常驻型两种 :

(1) 非常驻型病毒(Non-memory Resident Virus) :

非常驻型病毒将自己寄生在 *.COM, *.EXE或是 *.SYS的文件中。当这些中毒的程序被执行时,就会尝试去传染给另一个或多个文件。

@实例:

Datacrime II 资料杀手-低阶格式化硬盘,高度破坏资料

发病日:10月12日起至12月31日

发现日:1989.3

产地:荷兰

病征:每年10月12日到12月31号之间,除了星期一之外DATA CRIME II 会在屏幕上显示:*DATA CRIME II VIRUS*

然后低阶格式化硬盘第0号磁柱 (CYLINDER0从HEAD 0~HEAD 8)FORMAT后,会听到BEEP一声当机,从此一蹶不振。

历史意义:虽然声称为杀手,但它已经快绝迹了

(2) 常驻型病毒(Memory Resident Virus) :

常驻型病毒躲在内存中,其行为就好象是寄生在各类的低阶功能一般(如 Interrupts),由于这个原因, 常驻型病毒往往对磁盘造成更大的伤害。一旦常驻型病毒进入了内存中, 只要执行文件被执行, 它就对其进行感染的动作, 其效果非常显着。将它赶出内存的唯一方式就是冷开机(完全关掉电源之后再开机)。

@实例:

Friday 13th黑色(13号)星期五-"亮"出底细

发病日: 每逢13号星期五

发现日:1987

产地:南非

病征:十三号星期五来临时,黑色星期五病毒会将任何一支你想执行的中毒文件删除。该病毒感染速度相当快,其发病的唯一征兆是A:磁盘驱动器的灯会一直亮着。十三号星期五病毒登记有案的变种病毒,如:Edge、Friday 13th-540C、Friday 13th-978、Friday13th-B、Friday 13th-C、Friday 13th-D、Friday 13th-NZ、QFresh、Virus-B等...。其感染的本质几乎大同小异,其中Friday 13th-C病毒,当它进行感染文件时,屏幕上会显示一行客套语:"We hope we haven''t inconvenienced you"

历史意义:为13号星期五的传说添加更多黑色成分

Top

2.3复合型病毒 (Multi-Partite Virus):

复合型病毒兼具开机型病毒以及文件型病毒的特性。它们可以传染 *.COM, *.EXE 文件,也可以传染磁盘的开机系统区(Boot Sector)。由于这个特性, 使得这种病毒具有相当程度的传染力。一旦发病,其破坏的程度将会非常可观!

@实例:

Flip 翻转-下午4:00 屏幕倒立表演准时开始

发病日:每月2日

发现日:1990.7

产地:瑞士(也有一说为西德)

病征:每个月 2 号,如果使用被寄生的磁盘或硬盘开机时,则在16 时至16时59分之间,屏幕会呈水平翻动。

历史意义:之一只使具有特异功能的病毒

Top

2.4隐型飞机式病毒 (Stealth Virus):

隐型飞机式病毒又称作中断截取者(Interrupt Interceptors)。顾名思义, 它通过控制DOS的中断向量,把所有受其感染的文件"假还原",再把"看似跟原来一模一样"的文件丢回给 DOS。

@实例

FRODO 福禄多 -"毒"钟文件配置表

别 名:4096

发现日:1990.1

发病日:9月22日-12月31日

产地:以色列

病征:4096病毒最喜欢感染.COM, .EXE和.OVL文件,顾名思义被感染的文件长度都会增加4,096 bytes。它会感染资料文件和执行文件(包括:COM、.EXE)和.OVL等覆盖文件。当执行被感染的文件时,会发现速度慢很多,因为FAT (文件配置表) 已经被破坏了。此外,9月22日-12月31日会导致系统当机。

历史意义:即使你用DIR 指令检查感染文件,其长度、日期都没有改变,果真是伪装秀的始祖。

Top

2.5千面人病毒 (Polymorphic/Mutation Virus):

千面人病毒可怕的地方, 在于每当它们繁殖一次, 就会以不同的病毒码传染到别的地方去。每一个中毒的文件中, 所含的病毒码都不一样, 对于扫描固定病毒码的防毒软件来说,无疑是一个严重的考验!有些高竿的千面人病毒,几乎无法找到相同的病毒码。

@实例

PE_MARBURG -掀起全球"战争游戏"

发病日:不一定(中毒后的3个月)

发现日:1998.8

产地:英国

病征:Marburg 病毒在被感染三个月后才会发作,若感染 Marburg 病毒的应用软件执行的时间刚好和最初感染的时间一样 (例如,中毒时间是9月15日上午11点,若该应用程序在12月15日上午11点再次被执行),则 Marburg 病毒就会在屏幕上显示一堆的 "X"。如附图。

历史意义:专挑盛行的计算机光盘游戏下毒,1998年更受欢迎的 MGM/EA「战争游戏」,因其中有一个文件意外地感染 Marburg 病毒,而在8 月迅速扩散。

感染 PE_ Marburg 病毒后的 3 个月,即会在桌面上出现一堆任意排序的 "X" 符号

2.6宏病毒 (Macro Virus):

宏病毒主要是利用软件本身所提供的宏能力来设计病毒, 所以凡是具有写宏能力的软件都有宏病毒存在的可能, 如Word、 Excel 、AmiPro 等等。

@实例:

Taiwan NO.1 文件宏病毒- 数学能力大考验

发病日:每月13日

发现日:1996.2

产地:台湾

病征:出现连计算机都难以计算的数学乘法题目,并要求输入正确答案,一旦答错,则立即自动开启20个文件文件,并继续出下一道题目。一直到耗尽系统资源为止。

历史意义:1.台湾本土地一只文件宏病毒。2. 1996年年度杀手,1997年三月踢下米开朗基罗,登上毒王宝座。3. 被列入ICSA(国际计算机安全协会)「In The Wild」病毒数据库。(凡难以驯服、恶性重大者皆会列入此黑名单)

2.7特洛伊木马病毒 VS.计算机蠕虫

特洛依木马( Trojan )和计算机蠕虫( Worm )之间,有某种程度上的依附关系,有愈来愈多的病毒同时结合这两种病毒型态的破坏力,达到双倍的破坏能力。

特洛伊木马程序的伪装术

特洛依木马( Trojan )病毒是近年崛起的新品种,为帮助各位读者了解这类病毒的真面目,我们先来看一段「木马屠城记」的小故事:

话说风流的特洛伊王子,在遇上美丽的有夫之妇希腊皇后后,竟无法自拔的将其诱拐回特洛伊国,此举竟引发了为期十年的特洛依大战。然而,这场历经九年的大战,为何在最后一年会竟终结在一只木马上呢?原来,眼见特洛伊城久攻不下,于是希腊人便特制了一匹巨大的木马,打算来个"木马屠城计"!希腊人在木马中精心安排了一批视死如归的勇士,借故战败撤退,以便诱敌上勾。果然,被敌军撤退喜讯给弄得神智不清的特洛伊人哪知是计,当晚便把木马拉进城中,打算来个欢天喜地的庆功宴。哪知道,就在大家兴高采烈喝酒欢庆之际,木马中的精锐诸将,早已暗中打开城门,一举来个里应外合的大抢攻。顿时之间,一个美丽的城市就变成了一堆瓦砾、焦土,而从此消失在历史中。

后来我们对于那些会将自己伪装成某种应用程序来吸引使用者下载或执行,并进而破坏使用者计算机资料、造成使用者不便或窃取重要信息的程序,我们便称之为「特洛伊木马型」或「特洛伊型」病毒。

特洛伊木马程序不像传统的计算机病毒一样会感染其它文件,特洛伊木马程序通常都会以一些特殊的方式进入使用者的计算机系统中,然后伺机执行其恶意行为,例如格式化碟、删除文件、窃取密码等。

计算机蠕虫在 *** 中匍匐前进

计算机蠕虫大家过去可能比较陌生,不过近年来应该常常听到,顾名思义计算机蠕虫指的是某些恶性程序代码会像蠕虫般在计算机 *** 中爬行,从一台计算机爬到另外一台计算机, *** 有很多种例如透过局域 *** 或是 E-mail.最著名的计算机蠕虫案例就是" ILOVEYOU-爱情虫 "。例如:" MELISSA-梅莉莎" 便是结合"计算机病毒"及"计算机蠕虫"的两项特性。该恶性程序不但会感染 Word 的 Normal.dot(此为计算机病毒特性),而且会通过 Outlook E-mail 大量散播(此为计算机蠕虫特性)。

事实上,在真实世界中单一型态的恶性程序其实愈来愈少了,许多恶性程序不但具有传统病毒的特性,更结合了"特洛伊木马程序"、"计算机蠕虫"型态来造成更大的影响力。一个耳熟能详的案例是"探险虫"(ExploreZip)。探险虫会覆盖掉在局域 *** 上远程计算机中的重要文件(此为特洛伊木马程序特性),并且会透过局域 *** 将自己安装到远程计算机上(此为计算机蠕虫特性)。

@实例:

" Explorezip探险虫" 具有「开机后再生」、「即刻连锁破坏」能力

发病日: 不一定

发现日:1999.6.14

产地:以色列

病征:通过电子邮件系统传播的特洛依病毒,与梅莉莎不同之处是这只病毒除了会传播之外,还具有破坏性。计算机受到感染后,其它使用者寄电子邮件给已受到感染的用户。该受到感染的计算机会利用Microsoft的MAPI功能在使用者不知情的状况下,自动将这个病毒"zipped_files.exe"以电子邮件的附件的方式寄给送信给这部计算机的用户。对方收到的信件内容如下:Hi Recipient Name!I received your email and I shall send you a reply ASAP.Till then, take a look at the attached zipped docs.问候语也有可能是Bye, Sincerely, All或是Salutation等。当使用者在不知情的情况下执行TROJ_EXPLOREZIP时,这只病毒会出现如下的假信息"Cannot open file: it does not appear to be a valid archive. If this file is part of a ZIP format backup set, insert the last disk of the backup set and try again. Please press F1 for help."一旦使用者执行了这个病毒,它会存取使用者的C:到Z:磁盘驱动器,寻找以下扩展名的文件,并将所找到的文件以0来填空。造成使用者资料的损失。.c (c source code files).cpp (c++ source code files).h (program header files).a *** (assembly source code).doc (Microsoft Word).xls (Microsoft Excel).ppt (Microsoft PowerPoint)

历史意义:

• 开机后再生,即刻连锁破坏

--传统病毒:立刻关机,重新开机,停止它正进行的破坏行动--探险虫:不似传统病毒,一旦重新开机,即寻找 *** 上的下个受害者

2.8 黑客型病毒

-走后门、发黑色信件、瘫痪 ***

自从 2001七月 CodeRed红色警戒利用 IIS 漏洞,揭开黑客与病毒并肩作战的攻击模式以来,CodeRed 在病毒史上的地位,就如同之一只病毒 Brain 一样,具有难以抹灭的历史意义。

如同 *** 安全专家预料的,CodeRed 将会成为计算机病毒、计算机蠕虫和黑客"三管齐下"的开山鼻祖,日后的病毒将以其为样本,变本加厉地在 *** 上展开新型态的攻击行为。果不其然,在造成全球 26.2 亿美金的损失后, 不到 2 个月同样攻击 IIS 漏洞的Nimda 病毒,其破坏指数却远高于 CodeRed。 Nimda 反传统的攻击模式,不仅考验着 MIS 人员的应变能力,更使得传统的防毒软件面临更高的挑战。

继红色代码之后,出现一只全新攻击模式的新病毒,透过相当罕见的多重感染管道在 *** 上大量散播,包含: 电子邮件、 *** 资源共享、微软IIS服务器的安全漏洞等等。由于 Nimda 的感染管道相当多,病毒入口多,相对的清除工作也相当费事。尤其是下载微软的 Patch,无法自动执行,必须每一台计算机逐一执行,容易失去抢救的时效。

每一台中了Nimda 的计算机,都会自动扫描 *** 上符合身份的受害目标,因此常造成 *** 带宽被占据,形成无限循环的 DoS阻断式攻击。另外,若该台计算机先前曾遭受 CodeRed 植入后门程序,那么两相挂勾的结果,将导致黑客为所欲为地进入受害者计算机,进而以此为中继站对其它计算机发动攻势。

类似Nimda威胁 *** 安全的新型态病毒,将会是 MIS 人员更大的挑战。"

实例:Nimda

发现日:2001.9

发病日:随时随地

产地:不详

病征:通过eMail、 *** 芳邻、程序安全漏洞,以每 15 秒一次的攻击频率,袭击数以万计的计算机,在 24 小时内窜升为全球感染率之一的病毒

历史意义:

计算机病毒与黑客并肩挑衅,首创猛爆型感染先例,不需通过潜伏期一台计算机一台计算机感染,瞬间让 *** 上的计算机几乎零时差地被病毒攻击

认识计算机病毒与黑客

防止计算机黑客的入侵方式,最熟悉的就是装置「防火墙 」(Firewall),这是一套专门放在 Internet 大门口 (Gateway) 的身份认证系统,其目的是用来隔离 Internet 外面的计算机与企业内部的局域 *** ,任何不受欢迎的使用者都无法通过防火墙而进入内部 *** 。有如机场入境关口的海关人员,必须核对身份一样,身份不合者,则谢绝进入。否则,一旦让 *** 进入国境破坏治安,要再发布通缉令逮捕,可就大费周章了。

一般而言,计算机黑客想要轻易的破解防火墙并入侵企业内部主机并不是件容易的事,所以黑客们通常就会用采用另一种迂回战术,直接窃取使用者的帐号及密码,如此一来便可以名正言顺的进入企业内部。而 CodeRed、Nimda即是利用微软公司的 IIS网页服务器操作系统漏洞,大肆为所欲为。

--宽带大开方便之门

CodeRed 能在短时间内造成亚洲、美国等地 36 万计算机主机受害的事件,其中之一的关键因素是宽带 *** (Broadband)的"always-on" (固接,即二十四小时联机)特性特性所打开的方便之门。

宽带上网,主要是指 Cable modem 与 xDSL这两种技术,它们的共同特性,不单在于所提供的带宽远较传统的 *** 拨接为大,同时也让二十四小时固接上网变得更加便宜。事实上,这两种技术的在本质上就是持续联机的,在线路两端的计算机随时可以互相沟通。

当 CodeRed 在 Internet 寻找下一部服务器作为攻击发起中心时,前提必须在该计算机联机状态方可产生作用,而无任何保护措施的宽还用户,"雀屏中选"的机率便大幅提升了。

当我们期望Broadband(宽带 *** )能让我们外出时仍可随时连上家用计算机,甚至利用一根小手指头遥控家中的电饭锅煮饭、咖啡炉煮咖啡时,同样的,黑客和计算机病毒也有可能随时入侵到我们家中。计算机病毒可能让我们的马桶不停地冲水,黑客可能下达指令炸掉家里的微波炉、让冰箱变成烤箱、甚至可能利用家用监视摄影机来监视我们的一举一动。唯有以安全为后盾,有效地阻止黑客与病毒的觊觎,才能开启宽带 *** 的美丽新世界。

计算机及 *** 家电镇日处于always-on的状态,也使得计算机黑客有更多入侵的机会。在以往拨接上网的时代,家庭用户对黑客而言就像是一个移动的目标,非常难以锁定,如果黑客想攻击的目标没有拨接上 *** ,那幺再厉害的黑客也是一筹莫展,只能苦苦等候。相对的,宽带上网所提供的二十四小时固接服务却让黑客有随时上下其手的机会,而较大的带宽不但提供家庭用户更宽广的进出渠道,也同时让黑客进出更加的快速便捷。过去我们认为计算机防毒与防止黑客是两回事(见表一),然而 CodeRed却改写了这个的定律,过去黑客植入后门程序必须一台计算机、一台计算机地大费周章的慢慢入侵,但CodeRed却以病毒大规模感染的手法,瞬间即可植入后门程序,更加暴露了 *** 安全的严重问题

柯南怪盗KID的瞬间移动魔术中,看基德瞬间移动电视转播的人中有一个红色短发的男人,他在喝

冲矢昂

个人档案

姓名:冲矢 昴(mǎo)

[冲矢 昴]

冲矢 昴

平假名:おきや すばる

罗马音:Okiya Subaru

溯源:日本漫画《名侦探柯南》中人物。

性别:男

年龄:27岁

目前职业:东都大学工科研究生

身份:可能是黑暗组织中的Bourbon或是已经殉职的赤井秀一(Bourbon机率比较小)

特征:①左撇子②眯眯眼③黑边框眼镜④面带微笑

现居住地:工藤新一家,因为原来租的房子在一次事件中被烧了。

特长:①精通搏击或空手道一类的,因为在与小兰之一次会面中他成功躲过小兰一击并且不漏痕迹地假装被击倒;且在{543}{让鱼儿消失的角岩}(下篇)里成功躲过绑架步美的犯人的刺刀,并快速从犯人怀中夺下步美

②推理,在纸飞机事件中与工藤新一的推理简直就是同步直播啊;

③厨艺(在TV542中有提到,TV572中有穿着围裙在博士家做菜的画面)

声优:置鮎龙太郎

冲矢昴动画版人物形象(11张)

喜欢/讨厌颜色:黑色(TV509)

编辑本段出场集数

漫画出场

File.622 红白黄色

File.623 黑白人

File.624 新邻居

File.635 燃烧

File.637 噼里啪啦

File.638 纸飞机

File.639 信息

File.640 解救

File.664 一角岩

File.665 鲭鱼·鲤鱼·鲷鱼·鲆鱼

File.666 杀气

File.680 与危险的二人同行(远影)

File.691 柯南VS侦探团

File.700 危险地带

File.701 赤与13的暗示

File.702 炸弹犯的目的

File.703 暴风雪中的真相

File.704 寂静的战争

File.741 思念的录影带(远影)

File.755 通话代码

File.775 视频网站

File.776 罐子和猫

动画出场

第509集---红白黄色与侦探团(作为嫌疑人出场,哀感到组织气息)

第510集---柯南vsW暗号之谜(因为提及福尔摩斯而让柯南感到似乎很兴奋、很信任他)

第511集---推理对决!新一VS冲矢昴 (同步推理,冲矢昴的微笑意味深长)

第515集---怪盗KID的瞬间移动魔术(在新一家看电视喝着波本酒)

第521集---杀人犯工藤新一(幻想远影)(柯南内心独白 大约在2分6秒出现)

第524集---令人憎恨的蓝色火焰(前篇)(幻想远影)(大约在8分12秒出现)

第525集---令人憎恨的蓝色火焰(后篇)(被柯南提到把汽油换水;墙后几秒)

第536集---消失名画背后的秘密(幻想远影)

第542集---让鱼儿消失的一角岩(前篇)(哀觉得他可疑,体现推理能力)

第543集---让鱼儿消失的一角岩(后篇)(再次感到压迫感,和柯南一起推理出凶手,体现冷幽默)

第557集---与危险的二人同行(幻想远影)(被柯南和哀提及,哀说他可疑,柯南却很放心)

第571集---怪仓库中的夺宝大战 (前篇) (少年侦探团的回忆中出现)

第572集---怪仓库中的夺宝大战 (后篇)(帮博士炒洋葱)

第578集---召唤危机的红色凶兆(出现在FBI之后)

第579集--- 黑色13的暗示 (冲矢昴和伤疤男同时出现,动作可疑)

第580集--- 逼近黑色时刻 (冲矢昴和伤疤男同时出现,动作可疑)

第581集--- 红色飘摇目标 (冲矢昴和伤疤男同时出现,动作可疑;开头和结尾的话意味深长)

OVA 11---来自伦敦的秘密指令

编辑本段个人语录

1.不受常识局限的天真想法经常是解开谜题找出真相的关键(TV543让鱼儿消失的一角岩)

[百分之零点一二]

百分之零点一二

2.0.12%……罪犯能够远走高飞的成功率啊……一千人中大概只有一个吧……而且受到恶魔庇护的这些人中,除去隐姓埋名后每天生活在恐惧中,结果精疲力竭,最后自首或是自杀的人之后,能称的上成功者的无限接近于零。你确定你能承受那份孤独感和巨大的压力吗?(TV543让鱼儿消失的一角岩)

3.硬是要说的话我喜欢黑色,可以隐藏自己不想为人所知的一面;同样的理由,黑色也是我不喜欢的颜色(TV509红白黄色与侦探团)

4.我只是想看看外面的情况,都已经是被炸弹犯劫持的楼层了。我也不想吃什么东西了;不过,应该请那些在酷暑中仍然屏息紧盯猎物的家伙们,喝上一杯热乎乎的咖啡。(TV581.红色飘摇目标)

编辑本段身份猜测

在目前冲矢昴以及组织成员Bourbon(波本)真实身份不明的情况下,本着客观和实事求是的原则,保留以下几种猜想。

1、赤井秀一

冲矢确实有可能是赤井秀一。在TV509中,灰原见到冲矢的时候,曾经有过被组织中的人盯上的感觉,但之后这感觉就没了,由于秀一曾经在组织中待过,所以可能会有这种感觉。在TV510中,当小兰来到新一家,见到冲矢昴的之后,说过这么一句话“可能我在哪里见过这个人,感觉好像与谁很像。”因为小兰曾经至少2次见到秀一,说明冲矢昴可能就是秀一。在TV580中可以发现,水无怜奈和受伤的“赤井秀一”(伤疤男)及贝尔摩得开摩托车时的衣服是一样的,说明这是组织特有的制服;也就是说,伤疤男有可能是波本。

冲矢昴名字,假名写出来就是

おきやすばる

把お单独分开来

お、きやすばる

把ゃ小写,跟き结合起来变成きゃ

お、きゃすばる

再写成片假名

お、キャスバル

然后这个片假名就是夏亚的名字(赤井秀一的名字并不是来自于侦探,而是来自作者青山刚昌最喜欢的动漫人物,高达中的"红色彗星"夏亚。)

所以说冲矢昴是赤井秀一

第581集--- 红色飘摇目标中,GIN在进行暗杀怀疑是赤井秀一的男子时,Vermouth出现,并阻止行动的进行,那时的伤疤男冲着基安蒂笑了笑,似乎早已知道自己会没事。(若真是赤井秀一,他这样难道不怕KIR的身份暴露)。所以该集暗示:伤疤男是波本,冲矢昴是秀一。

首先,以赤井的殉职,和新人物冲矢昂的出场,主线开始围绕赤井的生死和昂的身份来说的。

然而在赤井死后不久,水无给FBI的情报中,也引出了这个神秘人物——波本的登场。而碰巧,这时候冲矢昂出场了,再加上哀对昴的反感,很让我们误以为昂就是波本。但事实不是这样,73把我们都迷惑住了。就像当初,我们也误把茱蒂当成了贝尔摩德。 而我的推测是,冲矢昴就是赤井秀一。如果当秀一死后,没有水无的“波本情报”,那昴只要一出场,大家自然会认为,昴可能是秀一。73为了避免这一情况,想在迷惑大家一次,也只能把这一情报插到秀一死后那点。还有,关于哀的反感,我的解释是:因为哀原来认识秀一的,而姐姐的死哀一定觉得不知是组织害的,她还觉得姐姐的死也与秀一有关。但一个人的气息气质是无法改变的,所以哀觉得很反感。在一个就是昴的身高与脸型都与秀一的相似。再说柯南,连柯南都觉得“福尔摩斯迷一定不是坏人啦!”“他是个好人,你不用担心”。在昴出场的时候,给我的感觉是昴和柯南一见如故,这不是可疑之处吗?像柯南这么谨慎的人,是绝不会随便让外人住进他家的。他这么做我想是因为柯南知道了波本的消息后让秀一来保护哀的吧。

[赤井和冲矢的对比照片]

赤井和冲矢的对比照片

2、Bourbon(波本)

谜一样的组织成员,对他的认识之少可以说仅次于那位先生。最早的“登场”来自于水无怜奈在返回组织后给FBI的一通 *** 中。水无怜奈提到组织为寻找雪莉而派出了强大的侦探。这名侦探很可能是组织高层人物,但是连水无怜奈也没有听说过,而他的代号就是波本(Bourbon ,一种烈性美国威士忌)。在随后的漫画中,可以感受到波本已经出现在柯南的周围。但并没有被明确地指出。

另外一种观点是,赤井秀一还活着,但是冲矢昴就是传说中的Bourbon(波本)。而且在TV511中最后冲矢昴喝Bourbon酒的暗示,故因此波本很可能就是冲矢昴,但仍存有疑问(青山给的过于明显的暗示基本都是错的,比如说以前暗示茱蒂和Vermouth是同一个人)。

根据700话来看增加了冲矢是Bourbon(波本)的可能性,因为他不可能同时出现成为两个角色。当然也不排除漫画里的两个人有一人是假扮的可能。关于波本的可能性还出现在最新的动画中,最后的百分之零点一二令哀的眼神有些失色,最后在月色下想着:错不了……(可能是组织的某些数据吧) 可能是在说哀,如果不是组织成员的话不可能知道Sherry的故事,况且波本正在追捕Sherry,这简直就是暗示了。

第581集--- 红色飘摇目标中,冲矢昴在窗口看到了手持狙击的吉尔蒂,意味深长的说了些话,还有那不懈的笑容,和琴酒口中的波本何止是神似(神秘主义者)!然而那则给茱蒂的留言更增加了一丝神秘色彩,这则用日文而不用英文的留言,在一定意义上避免了辨识留言者身份,恐怕是Bourbon(波本)留下的(为了取得某FBI搜查官信任)。

TV578集中,在事件解决完后,元太和步美无意间提起银行抢劫时看到一个认识的人,就是和他们一起在巴士上遭遇劫匪的人,也就是“那个目光凶恶的哥哥”(元太语)。这里就能看出伤疤男极其有可能是秀一。后柯南在米花商场调查案件时,遇到朱蒂老师拿着秀一戴的帽子在打听秀一的下落。

3、新角色(赤井的助手)

关于冲矢昴的第三种身份,不少人认为是曾经出现过的秀一的助手。在TV335《东都显影所的秘密》(前篇)中,黑色轿车里坐着两个人,一个是戴礼帽目视前方的司机(此人抽烟),另一个无论从发型还是身材上来看,都和冲矢昴非常像,而且通过阳光的反射角度可以看出此人戴着眼镜并实施监视(此人不抽烟)。TV336《东都显影所的秘密》(后篇)片尾秀一接听的 *** 也应该是由坐在副驾驶的监视者打来。

对于赤井秀一的生死之谜也有两种观点:

1、秀一假死,是他和冲矢配合出演的一场戏。《鲁邦三世:通往恶魔岛》里也有类似的场景,鲁邦被一枪爆头还能安全生还,所以爆头也可以伪造成非常巧妙的假死手段;《福尔摩斯探案》里也有,福尔摩斯都能假死,秀一也可以啊。

2、秀一确实死了。秀一知道自己被组织盯上了,自己如果不死,组织会对FBI甚至其他人不利,也为了水无怜奈能重新获得信任,自愿献出了生命。但在赴死之前,将所有事情交代给了冲矢,比如让他和柯南联系,暗中帮助柯南等等。作为秀一的助手,冲矢昴的能力也是不容小觑的。

编辑本段线索推断

消去法

其实问题所在,似乎是除了秀一之外,实在找不到更好的解释

能够得到柯南信任而把关乎他身份秘密而且邻近博士家的屋子交给的人,

就算身份如何跟他立场相近(如ICPO、FBI、日本警方),

怎么想都不会是才刚碰上不久,或者别人刚介绍给他认识的人

(即使介绍的人是工藤优作-其ICPO朋友,或者赤井秀一介绍的FBI探员)

一定是柯南本来认识、得到柯南充分信任(能力和立场)、而且知道柯南本面目的人。

这种人少之又少。

=====================

条件一 柯南认识的人中,知道柯南身份的人

确定柯南身份的有:其父母、博士、灰原哀、服部平次、本堂瑛佑、Kid、Vermouth、宫野明美、泽田弘树 (贝克街的亡灵)、Irish

极可能知道柯南身份的是:赤井秀一

应该知道柯南身份的有:众FBI探员、白马探

有可能知道柯南身份:高木涉

=====================

条件二 能够扮演冲矢

其中有很多是常见人物,根本抽不开身影去扮成冲矢,包括以下人物:

博士、灰原哀、服部平次、高木涉、本堂瑛海

完全没有动机去扮演冲矢:

新出智明、白马探(如有,只可能通过与Kid的关联)

目前的本堂瑛佑和FBI,没有跟工藤有希子、Vermouth、Kid三大易容高手有联系。鉴于瑛佑和出过场的FBI探员当中,没有一个与冲矢体型相符,故不作考虑

这样只余下:工藤夫妇、Kid、Vermouth、赤井秀一

=====================

条件三 柯南信任其人,包括其立场和能力

很明显,这样余下的只有工藤夫妇和赤井秀一了

因为,就算Jodie 这样的FBI,柯南也不曾完全信任,水无怜奈抢夺战时,柯南只跟秀一密议,其它FBI也蒙在鼓里,Kid和Vermouth还是台面上的敌人(虽然有他俩暗中相助的例子)。另外,怪盗基德作为《名侦探柯南》中的人物,同时也是《魔术快斗》的主角,青山不可能令怪盗基德多了另一个身份,而且怪盗基德虽然与柯南为敌,却亦正亦邪,并且基德从不杀人,所以更不可能。

======================

条件四 有原因地先住木马庄,后又想借住博士家

问题是,工藤夫妇之一有必要特地去木马庄住吗?(真壁的纵火是冲矢意料之外的事)其实他们光明正大的直接回到工藤宅暂住也是完全不引人怀疑的,他们本与组织没有任何牵连,借住反而较引人注目。

如File622中说,木马庄离博士家「很近」,哀说她「回家经常路过」,那么可以说那是小哀上下学必经之路。而且,在同一回故事也提到新出现组织成员Bourbon的目标是小哀。

那么,冲矢之所以住木马庄,还要天天早上起来为植物浇水,是有玄机的。

赤井秀一吧里(一位叫铃鹿大介的朋友)提出过:「为了站在院子里吧,因为什么事也不做只是站在路边等着小哀经过会被组织发现有异〈…那栋公寓,小哀上学放学会经过的〉要是站在院子里,秀一也可以确定小哀走过公寓后路上有没有跟踪的人」(这段话里的「秀一」是指冲矢,这位朋友断定他是秀一了)

看起来是很合理的解释,如果真是是为暗中保护Bourbon盯上的哀,这个人是秀一的可能性也就更大。

=====================

用消去法想,更大可能依然是秀一

[昴救哀]

昴救哀

那么,再说说File622-624其它方面的线索

关于山毛榉山庄

还有一点就是File623里提起的福尔摩斯事件山毛榉山庄,这是File624里柯南让他住自己家的表面原因「福尔摩斯迷不会是坏人」。青山特地让冲矢跟柯南聊到这故事,没有特别原因吗?

没弄错的话,山毛榉山庄的故事是这样的(我试述其重点):

一个女子(福尔摩斯的委托人)被山毛榉山庄的主人聘请去作他儿子(这孩子对小动物很凶残)的家庭女教师,薪金异常的高。山毛榉山庄每晚有恶犬护持,主人夫妇要求她剪短头发,每天某时候穿上主人前妻女儿(声称在美国)的衣服,坐在窗户旁,听主人说笑话…后来她发现,她在窗旁笑时有一男人在附近窥看,山庄有一被锁上不能进入的空房…

原来,山庄主人的女儿有一笔可观的遗产,她未结婚时父亲能享用她的钱,可是因为她有了未婚夫,她又不肯签合约令父亲在她婚后仍可用她的钱,于是父亲把她监禁了起来,养恶犬防止那男的接近山庄,并聘请了一个跟女儿很相似的人,故意让那女子装扮得跟女儿很相似在窗旁笑,让女儿未婚夫觉得她活得很快活而死心。可是后来,未婚夫仍买通了山庄的女佣,一个夜里,在福尔摩斯赶来救人之前,把山庄主人女儿接了出去私奔。

福尔摩斯提到由子女的行为观察到父母品性,是指由六岁山庄少主的凶残,看到山庄主人的本性并非如外表的慈和。

那么,重看完这个故事,我开始对号入座了:

福尔摩斯的委托人因为工作关系剪了发、(虽然是不知情下)假扮成别人:

……貌似柯南里就有一个人剪了头发,是因为任务失败(引致恋人死亡)的关系。而大家也相信冲矢是某个柯南熟悉的人所扮的………

山庄主人的女儿有一笔可观的遗产:宫野夫妇给女儿留了一个如奇迹般的研究,APTX 4869

父亲对女儿遗产虎视眈眈:组织对APTX 4869研究的执着和野心

有了未婚夫后女儿在家生活悲惨:宫野明美「引狼入室」,组织以杀害宫野姐妹要挟,逼迫明美抢劫,最后明美成功仍惨被枪杀

山庄主人为了遗产监禁女儿:组织一直不放过宫野志保(因为其化学天份、研究才能)

为了遗产,山庄主人知道女儿感情后防止未婚夫接近:Rye被发现是卧底后,再也接触不了宫野姐妹和组织

福尔摩斯去营救被害人之前,未婚夫(终于)已令她脱离危机:Bourbon出动,小哀有重大危险了唷,平成的福尔摩斯保护得了宫野志保吗?还是由「姐夫」出马,乔装来附近保护吧

新加上以下两点由 恋哀慕苏 所提出的对号入座说法(方便大家看)

未婚夫每天在窗外窥看「山庄主人女儿」的情况:冲矢每天在木马庄院子里为植物浇水,以偷偷观察(天天路过的)小哀是否安全

养恶犬防止那男的接近山庄:组织新派出了听说很厉害的Bourbon,是为了抓对他们而言很有价值的宫野志保

--------------------------------

其它线索

关于福尔摩斯铜山毛榉,是暗号??

其实我觉得要与工藤对话,没有比福尔摩斯故事更好的暗号。

他沉迷得几年几月几日福尔摩斯做了甚么,

甚至某个版本几页几行说甚么,都倒背如流。

可能约好了某些暗示吧,而且暗号都与福尔摩斯有关,

就算出了约定暗号范围,只要用福尔摩斯内容做暗号,柯南没有解不了的。

一开始工藤倒未必知道冲矢是谁。

可是File622里,开人提起木马庄柯南就若有所思,

小哀问他是否知道那地方时,他有点狼狈的说只是觉得近博士家,

可能之中也有甚么吧。

冲失昴说要住在新一家的时候,柯南那种信任的眼神,而且又说了句“条件是好好看家”,说明柯南有意让冲史暗中保护小哀,另一方面监视着新一家,因为组织的人可能会到新一家搜查,加大了冲失昴就是秀一的可能性。

===================================

有人说,可能冲矢是Bourbon,柯南是为了暗算他才提出邀请

不考虑Bourbon,

是因为我始终觉得故意把组织的人摆在博士和哀身边太险了

以工藤的作风,行险是会的,但可能的话,

这个「危险」只能波及自己,尽可能不会让别人涉入危险的计划。

他经常想瞒着小哀关于组织的情况,也是这道理。

以前顶多是柯南自己假扮小哀去行险,

今次他让冲矢住的是博士和哀隔壁,而柯南自己在比较远的毛利家,

我估计应该不会是Bourbon。

===================================

喜爱又讨厌的黑色,是组织

有人提到过很在意冲矢对黑色的看法。

其实,那个我也很在意,不过说不清到底是哪回事,

非要说的话(笑),如果,我说如果冲矢是赤井秀一,

那么黑色就是指组织了啰?

「非要说(喜欢的颜色)的话应该是黑色,因为能够隐藏内心」

那不就是以黑色作掩饰?装成组织成员来隐藏自己的立场,他曾是卧底嘛

而且,明美之死他很难过(詹姆斯语),黑色也可以隐藏感情

「同样原因也可以说黑色是讨厌的颜色。」

他虽以黑色来隐藏自我,但其实他很讨厌黑色所代表的组织

===================================

其它福尔摩斯典故的暗示(作者的暗示?)

另外,一直都有说,赤井秀一「死亡」地点跟福尔摩斯假死的瀑布日文发音相似。

相信这方面是有点暗示的,福尔摩斯复活(归来记),

就是以一直弓着腰的动作、神态和白发等假装成旧书商老人(去见华生)

那为了避免敌人太早知道他还活着的消息…

华生还是认他不出呢。

次次福尔摩斯假扮别人都骗过华生(汗),貌似没怎易容,演技高手啊!

如果冲矢是秀一的话,如果啦~

今次,大家都说冲矢脸型很像赤井秀一,除了头发和眼镜,

似乎秀一还是主要靠演技来瞒过别人,而没有用易容,跟福尔摩斯归来有点相似。

===================================

其他人对冲矢的反应

小兰和园子去打扫新一家时(TV509)误把冲矢当作小偷,发现是误会后小兰对园子说:“可能我在哪里见过这个人,感觉好像与谁很像……”

小兰这么说,就说明小兰也许在某地见过他(冲矢),且有模糊的印象。

大家都知道,在《工藤新一NY事件》中最后小兰在雨中见到秀一,小兰当然会对秀一有印象。

所以说,小兰说“感觉好像与谁很像……”指的就是与秀一很像。

所以说,冲矢极有可能是秀一易容而成的。

===================================

木马庄暗示渗透活动

其实还有一项我是拿不准甚么意思但有点不太好的感觉…

就是「木马庄」,

大概就是Trojan Horse特洛伊的木马,

既是指木马屠城记,希腊攻破特洛伊的故事。

那时希腊军突然撤退留下木马,木马被当作战利品带回特洛伊城。

其实大木马内藏士兵,士兵夜里溜出开城门,城破,特洛伊的男丁全被杀。

一种很流行的计算机病毒也叫特洛伊木马。

怎么说,都是infiltration,渗透/潜入活动的意思。

那是指冲矢?还是…

===================================

为甚么冲矢要当「研究生」?

Bourbon的目标是宫野志保,这是认定了的。

柯南曾说过要是组织找志保,根据年龄应该是找高中之类而不应是小学,

怎么Vermouth除了以新出医生到帝丹高中当校医之外,

还会跑来小学办体检,暗中找小哀之类的话

(当然那天小哀故意请假了,致要到保时捷杀人事件Vermouth才找到她)

可是Vermouth本身应该吃过类似APTX 4869的药物才保年轻,

所以小学也去找并不奇怪。可是Bourbon嘛,就不知道了,

不会太轻易锁定小学生群里找吧。

虽然年纪是类似高中生,其实以宫野志保的学历,与其说她会在高中,

倒不如说会在大学研究院谋生吧,

对于组织来说,宫野志保偷跑出来,还是要生活的,

她能做甚么职业呢,就以在研究院工作最合适。

(当然一定会很低调,日本的大学研究院不少,职员也很多,仍不易找的)

要说冲矢是因应Bourbon的行动而出现(来对抗Bourbon、保护哀)的话,

大概是因为Bourbon会盯着研究院找志保,

所以他如要在其附近出没的话,更佳的假身份就是研究生了??

===================================

其实冲矢昴是BOURBON的机率比是秀一的机率小很多,那个时候VERMOUTH喝的是SHERRY,她的目标就是SHERRY,如今冲矢喝的是BOURBON,他的目标也许是BOURBON呢?

令人疑惑的704话

[昴跟黑衣有关联吗? 这还是个谜。]

昴跟黑衣有关联吗? 这还是个谜。

在704话最后,冲矢说要去见一个熟人,而柯南脸上慌张的表情似乎也证实了他对冲矢的怀疑,这个人邪恶的笑绝对不是赤井秀一

扫描二维码推送至手机访问。

版权声明:本文由黑客24小时接单的网站发布,如需转载请注明出处。

本文链接:https://szlqgy.com/37927.html

“纸飞机中木马病毒(介绍一下木马病毒)” 的相关文章

董事长秘书职责(董秘一般什么人能做)

负责董事长身边的事务。薪水没有固定的范围。董事长秘书岗位主要职责负责董事长的办公服务工作。 谢谢,副总。级别,为董事会服务。公司法没有规定董事会秘书不能兼任财务负责人。 董事会秘书直接对董事会负责,理论上来说,而办公室主任是行政与综合事务的集大成者。 行使对董事会日常工作协调和会议。 组织完成监管机...

蜂鸟电影完整版(电视剧蜂鸟1至40集土豆)

狂放不羁。尖端膨大的触角它又像蜜蜂。 通过抗日时期东江纵队”刘黑仔的故事改编。头牌全集昨天下午我一边擦着洗碗池一边忽而怨念地在脑内絮叨上午擦了洗碗池。已经找到完整版的了,度,写刘黑仔智擒匪首李关观姐、蜂鸟。 40集全集优酷视频,东江英雄传,是谭俏导演的一部电视剧、它的快慢,他在军人家庭长大。下午还要...

昌吉市人民医院(2021年新疆医院招聘)

昌吉市有哪些医院都是啥级别都有啥比较先进的医学辅助设备地址,烟台毓璜顶医院。我是名刚毕业的大专护士,昌吉市人民医院电话0994,县内所有。你不是医院的正式编制人员。 我所在的县人民医院近来要进行一场护士招聘考试。 这是法治社会,公道自在人心。昌吉市人民医院和昌吉州人民医院不是一家医院。 随着我县推行...

数控机床培训(数控自学网)

提供免费在线咨询服务目前米乐数控上岗通推出的同步课程有数控车床上岗通,编辑程序,米乐数控网。。 然后背各种代码。数控编程网最近发现的一个数控编程网。看看能不能都消化掉。像维修方向。、先学会看图。数控车床很多知识都可以自学。 否则学不好,学习资料可以下载,再安装一个数控仿真软件。 希望能帮上你。怎么能...

德云社官网订票(德云社官网订票南京)

现在还没开票,感谢您对大麦网的支持。 演出时间2008年9月12日演出地点南京五台山体育馆售票热线025。您好亲。德云社在天桥乐的售票时间是每周六日的上午11点开始售票。 大麦网跟现场都没票,周二到周末的票都缺货,南京德云社在老门东现场买票也可以网上预定,南京郭德纲相声专场的订票方式有哪些我在外地。...

触摸春天ppt(触摸春天思维导图)

春天的脉搏,唯一持久的竞争优势将是具备比你的竞争对手学习得更快。穿梭、课文主要讲的是在春暖花开的美景中、急需王雷英老师触摸春天的课堂实录请有的朋友告诉我、桃花开了、引导,触摸春天教案教学目标认识7个生字,而是那些学习最快,作者也。 不论是感觉,带着春雨。正确读写浓郁、我要触摸现实中自然的春天、用心触...

评论列表

访客
2年前 (2022-07-16)

、不隐藏、不破坏计算机,它是通过阻塞网络或者恶意侵占用户资源来造成系统运行的不稳定甚至崩溃后门程序则本身是正常程序,或出于某种恶意的设计或出于疏忽大意,这些正常程序中留有可能被利用来破坏计算机的漏洞,就成为了后门程序……前些时间被

访客
2年前 (2022-07-16)

bon(波本)真实身份不明的情况下,本着客观和实事求是的原则,保留以下几种猜想。1、赤井秀一冲矢确实有可能是赤井秀一。在TV509中,灰原见到冲矢的时候,曾经有过被组织中的人盯上的感觉,

访客
2年前 (2022-07-15)

23里提起的福尔摩斯事件<山毛榉山庄>,这是File624里柯南让他住自己家的表面原因「福尔摩斯迷不会是坏人」。青山特地让冲矢跟柯南聊到这故事,没有特别原因吗? 没弄

访客
2年前 (2022-07-16)

DO 福禄多 -"毒"钟文件配置表别 名:4096发现日:1990.1发病日:9月22日-12月31日产地:以色列病征:4096病毒最喜欢感染.COM, .EXE和.OVL文件,顾名思义被感染的文件长度都会增加4,096 bytes。它

访客
2年前 (2022-07-15)

,自然是不相信秀一已死,我也坚信。疑点太多了,而且死得太轻易,如果秀一真的死,我相信73大叔是会大肆渲染的,而且秀一那么厉害,在和组织的对决中起的作用只这样就完了?他是关键人物!是连Boss都害怕的人!从柯南的表情来看

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。