近年来,关于经典系统 Windows 95 的各种远古历史彩蛋不断被数码极客和科技博主挖出,从微软当年如何在系统原装光盘里塞入一堆“奇奇怪怪的有趣小片儿”,到操作系统层面如何硬核拦截第三方安装软件恶意降级系统核心组件,再到通过暗黑科技实现系统秒级闪电重启等老梗,通通成了科技考古的谈资。而就在近日,又有一则关于微软早年如何盲猜和检测软件安装包的底层神仙内幕,正式浮出水面。


微软殿堂级资深首席软件工程师 Raymond Chen 近期在技术博客中回忆道,虽然当年的 Windows 95 已经进化出了能够自动拦截辣鸡第三方软件、防止其强行“开倒车”降级系统原生高版本组件的功能,但这里面一直卡着一个灵魂前提——那就是老系统得先开天眼识别出“你现在鼠标双击点开的这个.exe文件,到底特么是不是一个软件安装包?”而这个看似弱智的分类判断,在那个软件野蛮生长的上世纪90年代,其实是个让微软架构师抓破头皮的技术死结。

为了强行啃下这块硬骨头,Windows 95 的底层逻辑居然直接摆烂,采用了一套极其简陋且朴素的启发式检测大法,其核心逻辑用一句话概括就是“根据名字开盲盒硬猜”。当年具体的骚操作是这样的:只要你当前运行的程序可执行文件名里,包含了诸如 setup、installer、inst 等英文高频词根,系统后台的小雷达就会自动脑补判定“这货大概率就是个软件安装程序”。更绝的是,为了照顾到全球各地的多语言版本用户,Windows 95 内部还悄悄塞进了一本本地化方言黑名单词典,像什么意大利语的 imposta、土耳其语的 ayarla、以及匈牙利语的 felrak 等等,只要文件名里沾了这些洋词根的边,系统通通一刀切,直接把它们归类为安装程序。

要是遇到有些特立独行的软件,其主程序文件名起得跟密码一样,完全没包含这些敏感词根呢?这时候 Windows 95 就会火速甩出最后的“大锅兜底防线”——直接顺藤摸瓜去检查这个.exe文件所处的文件夹绝对路径里,有没有蹦出 setup 这个单词。当年微软工程师的脑回路可以说是耿直到了极点:在他们的认知里,真正的安装包大多都会被老老实实扔在一个叫 setup 的文件夹目录下,所以通过路径查户口,高低能把这些漏网之鱼给揪出来。这种全靠看名字、猜路径的“玄学识别机制”,在现代写代码的老哥看来简直是原始人钻木取火,但在那个软硬件资源抠抠搜搜、软件全靠光盘软盘分发的上古时代,却不失为一个最省资源、立竿见影的折中土办法。

而一旦系统通过改名大法锁定了这枚疑似“不怀好意”的安装包之后,Windows 95 接下来如何对自家的系统关键文件展开保卫战,同样有一套极为经典的战术拉锯。Raymond Chen 爆料称,在上面提到的这两种抓包场景中,Windows 95 并不会在软件安装的当下就立刻去校验文件,而是选择当个老六,把文件指纹校验直接往后顺延,等到用户下一次开机重启系统时再秋后算账。这背后的苦衷在于,当年许多流氓安装程序一旦发现要替换的系统目标文件“正被 Windows 占用且死锁、根本塞不进去”时,就会疯狂调用 ExitWindowsExec 指令强行把系统一键踢回纯 MS-DOS 命令行老家,然后再通过一串写好的批处理脚本(.bat)在 DOS 环境下完成强行覆盖替换,最后再把 Windows 自动重启拉起来。因此,微软必须耐心地等这一整套重开机流程走完,才能在第二次开机时把那些可能被脚本暗中改得面目全非的系统文件“当场抓获”。

不过,这种“延迟开机再查”的缓兵之计,在当年也并不是通吃所有场景。如果是遇到通过 INF 配置文件去安装一些多媒体音视频驱动等特定骚操作时,Windows 95 还是会立刻亮起红灯,执行即时动态文件安全检查,根本不给它等到下次开机的机会。Raymond Chen 悄悄透露,当年负责搞多媒体和驱动这一块的技术团队似乎在微软内部拿到了某种“凌驾于总架构之上的特殊通行特权”,可以直接在安装进度条拉满的瞬间原地触发强制校验,完全不需要去理会那套拖延时间的通用检查框架。

时至今日,站在 2026 年的技术高地重新回看这波陈年旧事,这些底层机制在显得老气横秋的同时,更是充满了老一代硅谷程序员用“土方子治大病”的浓郁极客幽默感。Windows 95 仅凭几条极其粗暴的起名规则和启发式“盲猜逻辑”,就硬生生拼凑出了初代操作系统对外部软件的识别与防御护城河,生动展现了那个硬件资源精贵到一兆字节都要精打细算的蛮荒时代理性的妥协艺术。两相比较之下,如今咱们手里运行的现代操作系统(比如早已彻底重构的 Windows 11),在识别恶意软件、流氓安装包以及全盘主动安全防护方面,应用的早已经是远比当年复杂、精细且智能万倍的微隔离与沙箱技术,而在过去几年全球网络安全威胁疯狂变异、黑客攻击愈演愈烈的生存压力下,这种从“盲猜”到“全知全能”的技术进化,早已成了时代的必然选择。