|
|
| |
木马克星——罗建斌 (这条文章已经被阅读了次) 时间:2002年07月30日 09:29 来源:王晨昀 原创-IT
王晨昀(wangchenyun@hotmail.com)
引:想必大家对电脑上的特洛伊木马都不会陌生,如果你的机器中不幸中了木马,那么轻者被黑客远程操纵你的计算机,偷看你的私人信息,窃取你的帐号密码,重者即使对方破坏你的硬件也无不可。木马如此可怕,我们该怎么办呢?答案就是两个字——预防,用反黑客查杀木马的软件来预防;“木马克星”(Iparmor)就是此类反黑软件中出类拔萃的一款。而开发这款能够与国外顶级反黑软件媲美的团队却只有区区一人,他的名字就叫罗建斌。
由于我平日里上网时间很长,且喜欢下载安装各类稀奇古怪的软件,但却害怕受到病毒和黑客的攻击,所以配几款防毒反黑软件就成了顺理成章的事情,久而久之竟发现自己的机器里装满了各种防火墙。而其中有一款叫做“木马克星”的更成了我的最爱,它的特点是专门针对国产木马软件而设计,可以查杀绝大部分木马,更新速度极快,而占用内存和系统资源很少。
老实说,当我第一眼看到木马克星的安装界面,当我第一次访问软件配套的官方网站,在我脑海中只掠过这样的概念:这是一个“国外”的“公司”开发的反黑软件。可是当我从朋友口中得知开发这款软件竟是一个地地道道的中国人时,我不禁一怔。也萌发了采访这位软件作者的念头。
原来这位大名鼎鼎的木马克星软件作者的本名叫做罗建斌,他给自己取了个ocean的网名,1975年的10月罗建斌出生在河南郑州,自小到大一直在当地一些并不出名的小学校学习,大专文凭的他在97年才参加工作。和大多数从小就接触计算机的程序员不同,罗建斌直到工作前一年,为了在父亲单位里寻找一款游戏,方才与电脑打上交道;而96年在《电脑报》上的一篇讲述程序方面的文章更促使他第一次接触编程语言,对当时的罗建斌而言,编程语言是非常神圣和神秘的,也令他产生了一种只有学好C语言,才能真正深入了解计算机的想法。
罗建斌第一次学习的编程语言是Qbasic,是Dos5.0自带的版本,虽然罗建斌接触电脑的时间比较晚,但是学习电脑的途径却和很多电脑高手很相似,那就是——兴趣。而当时他的兴趣是什么呢?不用说你也知道是游戏了,用他自己的话说就是“其实我个人认为玩游戏是学习电脑的捷径,首先可以激发对电脑的兴趣,其次可以对电脑鼠标和键盘、显示器、软件等的感性认识。”;没错,兴趣是最好的老师,对电脑有了兴趣之后,才能够逐渐深入;罗建斌认为编程是一种从量变到质变的过程,开始要多看书,多写写软件。
于是,罗建斌从为了搞清楚游戏的原理便开始琢磨起Qbasic来,也使自己踏上了编程大道。但是自学编程是非常困难的,罗建斌也清醒的认识到这一点:“我觉得它跟数学关系很密切,如果你数学好的话,会对你编程有很大帮助。”另一方面,看书也是自学必不可少的途径,他觉得中国真正的计算机书籍太少,所以若想在编程上面有所突破的话,最好看一些台湾人写的书,“台湾松岗出版社更注重理论与实践的结合”罗建斌用自己亲身的经历告诉读者,“其实一旦编程有了质变之后,完全不用看书,任何编程语言其本身都有很详细的帮助和说明文档。再次重申选择一本好书非常关键,我就是选中了一本好书才避免了走弯路。”
书是学习的源泉,找本好书的确是学好编程的最佳途径,特别是自学。对于非专业的人士学习编程,应该把握好两点:一是找对门路,走正确的捷径。二是努力认真,持之以恒。当然天赋还是必要的。罗建斌也不是计算机专业出生,他的专业是管理,和理工科搭不上啥关系,但是他能学好编程正是充分做到了这几点,“其实我更推荐看英文的书籍,因为英文的计算机图书比较深入一点儿。而中文参考资料总有点落后。”他补充说。
同武侠小说中的武林高手一夜间领悟出武功的上乘境界一样,自己苦学近一年编程语言的罗建斌终于在某天夜里大彻大悟,真正学懂了一门编程语言。“仿佛是一夜之间,等你能独立写出200行程序代码的时候,就算是领悟到家了”。而剩下的只是时间问题。学好了一种语言就完全可以触类旁通,学好别的语言也不会再难,就这样领悟了程序的精辟,可以触类旁通的罗建斌开始编写属于自己的作品了。
2000年4月,当时由于国产木马“冰河”的泛滥,弄得网络上人心惶惶,而那时候国内最流行的查杀木马反黑软件是“Lockdown”,虽然大家都用它,但罗建斌却觉得它的缺点挺多,譬如占用系统资源多,并且对国产木马“水土不服”,恰恰冰河的出现,更肯定了罗建斌的判断,Lockdown对冰河的查杀显得无能为力。另一方面,当时其他的杀毒软件也对冰河的查杀不是很好,要不是不彻底的杀掉,就是计算机被“杀”得无法启动。国内没有抵御冰河等国产木马的有效工具,这成了促使罗建斌编写木马克星的动力。在不久后的一次网友聚会上,罗建斌的朋友和他在一起吹嘘Lockdown的网络拦截功能和罗建斌当时刚完成的F_ip2.1(注一款聊天室查IP的工具)很相似,他就更坚定了自己开发一种适合中国国情的网络安全工具的想法。
木马克星的最初版本开发了两个月,功能很简单,界面也非常的粗糙。发布出去,反响不如人意。更雪上加霜的是,在一次复制硬盘的过程中,罗建斌不幸把源代码丢失,只得从新写起,不过以现在的角度看来,这次重写似乎利大于弊,把一些当时新的技术和罗建斌一些新的想法又增加了进来。也让罗建斌养成了每个月都给软件升级的好习惯。“做这类工具一定要不断的升级,木马和病毒一样,时时刻刻有新的出来,一定要做到经常更新。现在木马和防杀木马软件的升级都是螺旋式的,两者是相辅相成的,相互发展的。所以做这类软件一定要抱着苦和累的想法才能开始。”
如果你现在安装并启动了木马克星软件,你一定会发现软件的界面从头到尾都是英文的,你也许会问,一个土生土长的中国人制作的共享软件为什么要用英文呢?至少也要同时推出个中文版呀?事实上一开始罗建斌推出的木马克星的确是简体中文版的,那是他测试了大半年才出的2.02版,可是后来深切的感受到国内网络付费非常落后,靠汇款时间太久,支付体系安全性不高等诸多问题,所以就把木马克星定位在国际市场了,重点针对欧美和台湾市场。当然使他转变战略针对国外市场最主要的原因并不在此,而在于国内许多软件破解者大肆破解木马克星,他们在自己的主页上公布木马克星软件的注册码、破解版,打击了罗建斌维护木马克星的信心。“其实主页上公布软件破解码和黄色主页一样,误国害民。他们极大的打击了国内的民族软件业。希望国家能出台相关的政策,保护我们的权益和利益。”仅从寥寥数语中,我们就能很清楚的看出他对这种破解行为的愤怒和无奈。更糟糕的是除了有不法之徒破解软件外,更有某些合法的注册用户,在自己交钱注册得到木马克星注册版本的下载网址后(木马克星的试用版和注册版下载是2个不同的网址,只有付费注册后,罗建斌才会告诉注册用户注册版本的下载地址)本着“共享精神”公开了这个下载地址,这直接导致了软件连续2周的销售额为0,直到后来罗建斌采用了服务器认证程序后(即用户有没有注册,是不是破解,都由木马克星的服务器程序来判别。),才比较有效的阻止了这种非法使用。
和很多共享软件的注册费用不断下降的做法不同,木马克星的注册价格却在一步步上涨,从当初的20元,到38元再到60元,一次比一次涨得快,我一开始对他这种做法百思不得其解,直到他告诉我:“其实这和我对注册用户的承诺有一定关系的,刚开始的注册用户和现在60元注册费的用户相比,现在的用户能享受到终身免费升级”,应该说罗建斌制定的软件注册价格完全是根据用户的承受力而定下的,他继续说道“因为我的软件大多都是沿海地区或者内地公司注册,所以价格稍微高点儿。”事实上,注册费用的不断上涨,并没有使木马克星的注册量下降,相反却神奇的上升了,而在国内软件注册上做得不是很好的罗建斌在国外的情况要好很多,欧美反映相当不错,特别是北美用户最多。这主要得益于北美地区的付款方便、价格高、并且那里的人们注意版权问题,都愿意掏钱注册,美国的《美国千年数字版权法》是比较完善的法律,有了明确的法律买软件的用户当然也就多。当然,罗建斌也提到他不会放弃中国市场,他保证在中国地区出现的木马8小时内提供病毒库升级,提供查杀。
不过木马克星的竞争也是很激烈的,他认为从国外来看主要是来自免费软件,而国内则是像金山之类的大公司。罗建斌只有根据木马的发展趋势做出自己的特色。比如最近流行hook和email技术偷密码的木马,他就根据pe格式判断是否是有害文件,分析网络传输的数据来判断是否发送用户密码,他一直在努力做到静态特征字扫描和动态监视网络连接发现木马病毒。我想做出特色,这就是木马克星赖以生存之道。
现在的罗建斌有自己的公司,他一般早上9:00起床,然后到公司收信,收完信后通常已经到10:00了,这时候他会研究下病毒样本,中午12:00和员工一起吃完饭后下午的时间就留给了回复中国地区的注册订单,更新主页等事情,“我们每天都更新病毒库”他着重提到了这点;是呀,木马克星每天都会进行病毒库的更新,在中国地区的升级程序可以到各地网站去下载,北美地区的病毒库则是罗建斌通过用中国地区的病毒样本和美国公司进行交换而获得的。在病毒库的提取中,每种病毒都被调试人员在自己的PC上测试过,他托本杂志衷心感谢帮他提取病毒样本的朋友。在整个开发过程中他也收到过苹果公司的技术支持。他在这里亦表示感谢。
其实不但这些帮助他提取样本的朋友给予其支持,即使是普通用户的一封感谢信,也是促使罗建斌把木马克星维护至今的原因,木马克星的成功离不开用户的支持和信任:“每当我收到用户感谢信的时候,都会最自己产生一种动力。我希望永远都不辜负客户对我的信任。”鉴于此,罗建斌说他的木马克星在未来很长一段时间内都会以共享软件的形态存在,以回报用户网友对他的厚爱。
如今木马克星这款软件的销售已经稳定下来,在谈到未来的发展计划时,罗建斌说他将在持续升级木马克星病毒库的同时,开发另一款其公司的新软件netstreamrecorder(网络留声机),它告诉笔者这款软件的中文版不久就会面世,也希望朋友们能够继续支持他的新软件。
很多人都说罗建斌做木马克星是为了赚钱,不然也不会只做英文版本,但他自己却并不这么看,他觉得各种原因都有,他自己很欣赏国家男足队教练米卢的一句话——“享受工作”,不管是否成功,是否有钱赚,他都希望能在写程序中找到乐趣,找到自己的人生价值。
对于一些新手来说,一个做出成功软件的程序员经验是最为重要的,写程序毕竟是知识的积累。当我最后要罗建斌告诉各位新手经验心得时,他如是说:“一些新手最开始看到很多程序员的业绩感到非常的向往,于是就迫不及待的去学去去写,写程序是个经验和知识的积累,不可能一蹴而就的。先要做好一切的准备,抱着要吃苦的思想开始。只能成功,一定要前进,突破,绝不许半途而废。为什么国内的成功人士这么少?原因就
在于路没有走完就退缩的人非常多。现在有许多年轻年少的朋友有着极好的天赋,良好的基础。他们很有前途,我只希望他们能先这么继续苦下去,不久会有甜头的。做成功的软件难,做赚钱的软件更难!”正是有了这种“吃得苦中苦,方为人上人”的想法,罗建斌才会有今天的成就。
个人小资料:
姓名:罗建斌
网名:ocean
性别:男
年龄:28岁
网站:www.luosoft.com
经历:河南郑州人(1994年8月省委党),校毕业后进入郑州白鸽集团,主要作品:木马克星
木马克星简介:木马克星(英文名:Iparmor)是一款反黑客和杀木马的工具,是专门针对国产木马的软件,此软件是动态监视网络与静态特征字扫描的完美结合,可以查杀3759种国际木马。与部分国外同类产品相比,此软件操作更智能,占用系统资源更少,查杀木马更多。
|
|
|