柬埔寨金边的午后阳光,透过钻石大厦 1507 房间的百叶窗,切成细长的光斑,落在满地纠缠的网线和速溶咖啡罐上。诺拉迪踩着防滑靴,靴底碾过一片掉落的泡面碎屑,发出细微的 “咔嚓” 声。
他的防弹背心上沾着点服务器散热片的灰,右手还攥着刚从嫌疑人身上搜出的黑色手机 —— 屏幕亮着,停在微信聊天界面,置顶联系人备注 “阿柬”,最后一条消息是 “15 楼备份完通知我”。
“把他们的手机全收了,卸电池!” 诺拉迪用柬语对身旁的特警说,目光扫过蹲在墙角的七个亚裔男子。他们都穿着洗得发白的灰色连帽衫,帽子压得很低,露出的手腕上有同款的黑色手环,上面印着 “Lucky Tech” 的字样 —— 正是赌博平台 “幸运彩” 的技术团队标识。最左边的男子手指还在无意识地蜷缩,像是在模拟敲击键盘的动作,被特警按在地上时,他喉咙里发出闷响,眼神死死盯着服务器机柜,满是不甘。
“技术组,快!” 诺拉迪转头看向刚进门的柬方技术警官蓬披 —— 他怀里抱着个银色的设备箱,上面贴着 “ forensic tools” 的标签,是中方上周专程送来的电子取证设备。蓬披蹲在机柜前,先从箱里拿出一副防静电手套戴上,指尖在手套上搓了两下,才敢碰服务器的金属外壳:“诺拉迪队长,先查哪台?”
“中方陈凯说,戴尔 R740,最里面那三台,是核心数据库。” 诺拉迪指着机柜深处 —— 三台黑色的戴尔服务器并排摆放,指示灯红黄绿交替闪烁,散热风扇发出 “嗡嗡” 的低鸣,像是在抵抗外来的侵入。他掏出加密对讲机,按下通话键:“陈凯,我们到核心服务器前了,蓬披准备开始操作。”
对讲机里传来陈凯的声音,带着电流的杂音,却异常清晰:“蓬披警官,先拔网线!断外网,防止远程触发自毁程序!记住,拔千兆网线,别碰电源,服务器有备用电池,断电会启动 BIOS 层的擦除脚本!”
蓬披点点头,手指捏着网线水晶头,轻轻左右转动了两下 —— 长期办案让他知道,暴力拔线可能损坏接口,影响后续数据提取。水晶头脱离端口的瞬间,服务器屏幕上的 “外网连接” 图标变成红色叉号,蓬披松了口气,对着对讲机说:“外网已断,现在做物理内存镜像?”
“对!用 FTK Imager,选‘Physical Memory Acquisition’模式,镜像保存到外接硬盘,别用服务器本地存储!” 陈凯的声音带着点急,“我这边监测到服务器后台有个隐藏进程在跑,PID 是 1089,可能是定时备份程序,也可能是自毁触发条件,你们动作快!”
蓬披立刻打开设备箱,取出黑色的外接硬盘和 USB3.0 数据线,弯腰将线插进服务器的前置接口。屏幕上弹出 “设备已连接” 的提示,他快速点击 “Start”—— 进度条瞬间跳到 5%,红色的数字每秒都在增长,旁边的 “Estimated Time” 显示 “25 minutes”。
“镜像需要 25 分钟,期间能做磁盘快照吗?” 蓬披抬头问诺拉迪,手指悬在鼠标上,不敢乱动。
诺拉迪刚要回答,蹲在墙角的一个嫌疑人突然抬起头,用生硬的中文喊:“别碰磁盘!里面有锁!删数据的!” 话音刚落,就被旁边的特警按着头低下去,帽檐遮住了他的脸,但那声警告让蓬披的手顿了一下。