制作病毒软件-木马病毒制作
1991年,个人电脑刚开始在中国冒头,“上网”也刚刚兴起。有了电脑和网络,自然而然就有了病毒。随着个人电脑越来越多,防止病毒入侵,肯定就成了一个庞大的需求口。
一位中科院计算所的研究员王莘发现了“防病毒”市场,成立了瑞星网络安全公司。王莘找到一个技术宅男——刘旭。这个刘旭也是科班出身,大学本科就是学计算机的,毕业留校教了五年书,又去中科院读了硕,学术能力相当扎实。
刘旭果然没让王莘失望,业余的功夫,就开发出一款“瑞幸I型防病毒卡”。当时的病毒种类不是很多,解码也比较简单,刘旭就破解了几种常见的病毒,把破解程序存在防病毒卡里,只要有这个卡,用户插到电脑上,电脑就能自动比对、去掉病毒,不占内存、便宜好用。
这款防病毒卡在1991年一面世就相当成功。随后,刘旭趁热打铁,到了1993年又研发出了二代产品,一口气把毛利率干到了20万元。后来,刘旭副业转正业,以总工程师的身份加入了瑞星公司。
病毒卡
防病毒卡,它不占内存便宜又好用,但也有两个劣势:
第一,一台电脑只能配一张卡,这要是碰到学校、公司需要装配机房,一台电脑一张卡,一个单位有三十台电脑就得配三十张卡,才能同步运作,这成本得多高呀!
第二,防病毒卡不能联网,可病毒是随时会更新的,那些黑客一高兴就整个新的病毒出来,有了新病毒用户就得把这防病毒卡拆下来,寄回瑞星总部,让刘旭的团队,修改一版新的防毒代码再给客户寄回去,一来二去,多耽误事儿呀!
这么一来,江民科技公司的另一位技术宅王江民,带着他的解决方案登场了:杀毒软件KV6号。
王江民
1.瑞星vs江民:技术之战
王江民,堪称励志人生的典范。3岁患小儿麻痹,落下终身残疾,初中毕业就开始打工,通过自学,成为老家烟台一个工厂的技术骨干制作病毒软件,还以38岁的高龄自学计算机编程,成了最早的一批程序员。
一开始,王江民只是给工厂开发控制软件。一次意外的机会,他发现工厂的机器老中电脑病毒,工人就埋怨王江民,说他软件没写好。王江民百口莫辩,确实,计算机程序的事情,跟非专业人士你怎么都讲不通,一气之下,他干脆自己上手开始破解计算机病毒。
破解多了,王江民突然思路就开阔了:这些病毒也挺常见、挺流行的,我为啥不直接编写一个解决这些流行病毒的软件呢?想到这,他一口气破解了6款常见病毒,再把这些病毒破解码放到一个程序里,制作出了中国第一款杀毒软件:KV6号。
王江民是一线工厂出身,实务经验丰富,他一眼就看出瑞星的“防病毒卡”的弱点:这一台机子配一张防毒卡的,遇到那种一个单位上百台电脑的,怎么配?而且这实体卡怎么实时更新?他坚信,实体的杀毒卡必定会被淘汰,只有杀毒软件才是面向未来的技术!
怎么解决全国各地的病毒升级的问题呢?瑞星的方案,是邮寄防病毒卡,这方法费时费力不高效。王江民反其道而行之:借助已有的信息渠道——报纸。
1994年,王江民每发现一个新病毒,就把升级程序公布在一个叫《软件报》的权威报纸上。用户只要买报纸,就能从报纸上抄程序,自行升级软件!
果然,这一招帮助王江民的产品超越了瑞星,成为了市场热捧的软件。到了1996年,他的KV300甚至占据了80%的市场份额!
对手都跑到自己地盘上攻城略地,都抢了80%的份额,那瑞星这边又在干嘛呢?
创始人王莘,此时忙着投资保健品、房地产,亏得一塌糊涂,把自己的杀毒老本行也给弄没了。而作为技术宅刘旭,虽然知道实体卡的路子肯定不行,也从1993年就开始琢磨瑞星杀毒软件的事儿。可刘旭在公司话语权不够,眼看着江民科技在市场上攻城略地,无能为力。
到了1998年,瑞星被江民科技打得快要倒闭了,这时,王莘终于发现不对劲,终于抽身离开金融界,专心扶持瑞星。
CIH的病毒
1999年4月,一款叫做CIH的病毒全球大爆发。这病毒可是真毒,不像之前那些病毒小打小闹,CIH病毒一旦感染,就会用海量垃圾信息直接淹没电脑,然后破坏电脑的核心组件,你这电脑要不换芯片,就废了。在当时,一台电脑贵着呢,上万人民币。
看着CIH肆虐全球,瑞星的王莘和刘旭兴奋了,这可是个弯道超车的好机会!科班出身的刘旭,到底是底子更硬,专业更强,一通加班加点,成为了全中国第一个破解CIH病毒逻辑的人,超越了自学成才的王江民,摘得桂冠!
与此同时,刘旭说服王莘,和联想、方正等大牌电脑公司谈合作,说服他们把瑞星杀毒软件预装到电脑里,用大公司品牌给他们的软件背书。
就这样,瑞星凭借技术加策略,打了个漂亮的翻身仗:月销量直接从1998年的300套飞升到1999年的10万套,垄断市场、销售额过亿、利润千万不止!
也正是凭借这一技术翻身的壮举,刘旭在瑞星内部获得了超高的威望。王莘见状,很识趣,退位让贤,让刘旭成为了总裁,瑞星从此进入“刘旭时代”。
3.金山毒霸:低价搅浑一池水
CIH病毒的攻克,宣告着杀毒软件黄金时代的来临。
2000年前后,瑞星、江民的杀毒软件都卖到了两百多块了。要知道,当时就连4张光盘的大型游戏,也才卖64元呢!你想想,一个软件也就就几行代码的事情,一旦开发出来,那可是可以无限复制的,单价两百多,一年卖个十万套,千万级的利润!可不就吸引无数后来者吗?
雷军
1999年,成为金山总经理的雷军,带着“金山毒霸”出现了。这软件,不光杀毒狠,进入市场也下狠手:人家瑞星、江民卖两百多一套,“金山毒霸”的测试版一出场,免费请用户下载!
金山毒霸免费测试圈走一波粉丝后,又向市场发售正式版,走低价策略,才50一套,狠狠收割了一大批用户。从2000年到2002年,不到两年的时间,金山毒霸一跃成为市场第二,超过了江民公司,也揭开了杀毒软件行业常年价格战的序幕。
老二换了人,老大坐不住了。可谁想到,外面敌人还没杀进来,瑞星内部,一起创业的好兄弟——王莘和刘旭,先内讧了。
刘旭是个坚定的技术党,主打差异化的杀毒技术。王莘是个坚定的市场派,想跟金山搞价格战。最后,两人观念不一致,上市被搁浅,一对创业好兄弟,就此交恶。而一场官商勾结的恶斗,也在此酝酿了起来。
3.刘旭出走,微点公司夭折
2003年,在金山的冲击下,瑞星的市场占有率勉强维持在60%,但下滑趋势十分明显,亏损也很大。
王莘和刘旭吵了史无前例的一架。王莘觉得,强行走技术路线、错失上市机会,公司连续亏损,这都是刘旭的锅;可刘旭坚持认为,做事目光要长远,如今的瑞星根本没有核心竞争优势,这下去是走不远的。
十二年的兄弟都能闹成这样,那肯定是搞不下去了,分行李散伙。2003年的春节刚过,技术派刘旭就提出了离职,准备单干。
▲2002年,时任瑞星公司总经理刘旭(左)
远离纷扰的刘旭,继续思考杀毒软件的技术革命。如今流行的病毒查杀方式,依旧是先发现、再查杀。他管这叫“被动防御”。但是,病毒要破坏计算机,无非就几个“敏感动作”:要么破坏文件,要么破坏注册表。如果能开发出一款杀毒软件,一旦监测出电脑的“敏感动作”制作病毒软件,就倒查发起这些动作的可疑程序,然后把它们都删掉,岂不是可以防患于未然、“主动防御”?
这就好比,扒手千千万,但最后目的都是为了把手伸进别人的荷包;要防贼,根本不需要去排查全国十四亿人是否都是良民,只要能在把手伸进荷包的那一瞬间抓住那只手,就能用最低的成本当场捕获!
刘旭神不愧是技术流,这等逆向思维的功夫,不说中国,全世界都是独一份,足以颠覆整个杀毒软件市场!经过两年的沉淀,刘旭于2005年开发出了全新的“东方微点”杀毒软件。这软件结合了传统的“被动防御”和“主动防御”,既提升了查杀效率,也降低了病毒对电脑的损失。
刘旭非常自信于自己的技术,早早就开始宣传,媒体上也是好评一片,就等着这款产品最终上线、颠覆行业。可是,得知消息后,昔日的好兄弟王莘坐不住了。
在过去的两年里,执掌瑞星的王莘就没费心思提升瑞星的技术,光搞营销战了。但是,同为业内人,他明白刘旭那个东方微点是多大的威胁。和刘旭共事十三年,他最清楚这个人的技术有多强、头脑多清醒。他更知道,刘旭对瑞星的弱点有多么清楚,而他王莘,对东方微点的核心技术一无所知……
如果,让刘旭的东方微点走向市场,瑞星要面对的,恐怕不止是金山毒霸的地价倾轧,而是没顶之灾。
2005年6月,东方微点的产品准备进入市场,可是,刘旭的团队一而再再而三地被某监管部门招呼,一会儿传唤、一会儿调查,就是不给他们许可证。与此同时,北京市公安局更是接到举报,说东方微点的副总田亚葵在网上私自散播网络病毒,打算“自导自演”地宣传产品!
可更奇怪的是,时任网络监察处处长于兵带着人去了东方微点公司,没有手续、没有证件,直接扣下了东方微点装有技术机密的几台电脑,拉了回去。
随后,东方微点的核心技术惨遭泄露,高管被捕,产品被封杀;于兵甚至还私自篡改报告,说经鉴定,东方微点的产品会传播病毒。与此同时,甚至还有不知何方来的人,四处围堵刘旭本人。
刘旭为了保存公司实力,开始东躲西藏。接下来的三年里,刘旭卖掉了自己的全部身家,筹措3000多万,走访举报。毫无疑问,东方微点的生意,还没开始,就夭折了。
这一切究竟是怎么回事?事后,根据公开报道,原来,这个于兵在任职期间受贿上千万元,行贿者是4家网络公司,其中第一笔就来自瑞星,高达420余万元。
案发时,人们才知道,原来是这个于兵和瑞星公司一起,一手炮制了这个“假报案、假损失、假鉴定”的三假冤案。整个过程里,刘旭和他的公司清清白白,却被诬陷栽赃、抬不起头。这款曾经被媒体和业内寄予厚望的划时代产品,如今变成了人人喊打的过街老鼠。
4.瑞星的末路
在刘旭和他的微点苦苦挣扎的三年里,瑞星坐吃山空,迎来了自己的末路。2006年,是瑞星最后的辉煌。这一年,即使没了东方微点的威胁,它还是迎来了另一名挑战者:卡巴斯基。
这位卡巴斯基,是俄罗斯著名网络信息安全专家,卡巴斯基杀毒软件,也是一款在世界范围内经历过考验的强大杀毒软件。和国内的瑞星他们相比,卡巴斯基最大的特点就是:技术强、会营销,慢慢侵蚀瑞星的市场份额。
到了2008年,刘旭和他的东方微点,终于在这一年迎来了正义。瑞星向于兵行贿的证据被曝光,于兵倒了,瑞星多名高管被判刑,企业名誉跌到历史最低。
也正是在这一年,一个叫周鸿祎的人,带着他的奇虎360,高调进军杀毒软件市场,杀毒软件免费使用。
奇虎360的进入,再次搅动了杀毒软件市场。金山、江民纷纷招架不住,退出历史舞台;瑞星在苦苦支撑三年后,也于2011年宣布免费。加上2010年前后,Windows、Mac OS和Linux等电脑系统,通过直接加强电脑系统构建的方式,从根源上防毒。就连制作病毒的黑客们,也意识到攻击个人用户价值有限,慢慢地转向攻击商用系统而非个人电脑了。
杀毒软件,越来越成为“非必要”的补丁和装饰;一代杀毒软件帝国,就此坍塌。
参考资料:
1.还记得瑞星“小狮子”吗?一哥变悲歌 ,“杀毒大王”的衰败启示-快刀财经
2.杀毒软件的黄金时代,瑞星、金山、江民三足鼎立
3.初中学历,38岁开始自学计算机,他做出了中国第一款杀毒软件
4.为什么我们现在不再需要杀毒软件了?-差评
5.瑞星杀毒软件如何衰败的?
6.看不见的硝烟:中国网络安全三十年沉浮史-锦缎 昆仑侠
7.“中国杀毒界最大丑闻”十年后,“微点”回来了
8.杀毒软件“消亡史”