[返回电脑前线首页]·[所有跟帖]·[ 回复本帖 ] ·[热门原创] ·[繁體閱讀]·[版主管理]
Wannacry解密工具 视频+下载
送交者: tintinbt[♂内阁学士★★★★♂] 于 2017-05-19 10:38 已读 831 次 1 赞  

tintinbt的个人频道

原文地址:http://www.techbang.com/posts/51270-wannacry-blackmail-virus-antidote-from-the-oven-users-of-successful-programs-so-that-you-can-unlock-the-encrypted-files-by-wannacry
Wannacry勒索病毒造成很多人的困擾,而且現在我們已經知道你可能就算支付了贖金,也不見得能夠解密檔案,那麼如果你還陷在被勒索的狀態中,你該怎麼辦呢?陷在,法國的安全研究室表示,他們已經成功的找到了一個解密方式,可以幫助你將被Wannacry勒索病毒加密的檔案解密。




乍聽之下,或許很多人會覺得不大可能。畢竟勒索軟體的原理是你需要公鑰以及解密的私鑰搭配來解密,而這個私鑰被掌握在駭客的伺服器上,駭客不出面,你要怎麼拿到私鑰來解密?




法國資安實驗室Quarkslab的安全專家Adrien Guinet則表示他做到了。他表示,研究Wannacry勒索病毒的加密機制,它用來加密解密的公鑰、私鑰,都是在受害者的電腦上產生的,只是為了防止受害者可以自己取得私鑰來進行解密,Wannacry從受害者的系統上刪除了私鑰,讓受害者不得不向勒索者求助。




不過,Adrien Guinet表示他還是找到了一個漏洞。由於他發現Wannacry勒索病毒並未將產生金鑰時產生的質數從記憶體中刪除,因此給了解密程式可以取得質數的機會。透過這個方式,可以將私鑰找回來。

不過,就像是平常我們想要檔案救援、檔案還原的時候也有所限制一樣,要用他的方法來取得私鑰、還原被勒索的檔案,有兩個前提:

這台被勒索的電腦自從被感染之後,就再也沒有重開機過。

最好在受到感染之後,沒有進行太多其他的操作,導致記憶體被重分配。


因此,由這可以知道,如果你是在頭兩天就中了勒索軟體的話,看來現在你想要用這個方法救回來的希望還是很渺茫。不過,如果你是剛剛才中招,或是從中招之後到現在電腦一直擱在那裡沒有關機的話,可能還有機會試試看。

另外一位安全專家Benjamin Delpy改良了他釋出的工具WannaKey,打造了另一個工具「WanaKiwi」,讓這個解密的工具變得更好用。現在所有的人都可以從Github上頭下載並且執行這個工具。 WanaKiwi可以在 Windows XP, Windows 7, Windows Vista, Windows Server 2003 and 2008上面執行,而也經過其他安全專家檢視,確認的確可行(請見上面的Youtube影片)。雖然依照每個受害者的情況不同,這個方法不見得適用於每一個人身上,但依然是給了不幸中招的受害者一線生機。 WanaKiwi可以在这下载: https://github.com/gentilkiwi/wanakiwi/releases
喜欢tintinbt朋友的这个贴子的话, 请点这里投票,“赞”助支持!
[举报反馈]·[ tintinbt的个人频道 ]·[-->>参与评论回复]·[用户前期主贴]·[手机扫描浏览分享]·[返回电脑前线首页]
帖子内容是网友自行贴上分享,如果您认为其中内容违规或者侵犯了您的权益,请与我们联系,我们核实后会第一时间删除。

所有跟帖:        ( 主贴楼主有权删除不文明回复,拉黑不受欢迎的用户 )


用户名:密码:[--注册ID--]

标 题:

粗体 斜体 下划线 居中 插入图片插入图片 插入Flash插入Flash动画


     图片上传  Youtube代码器  预览辅助

手机扫描进入,浏览分享更畅快!

楼主本栏目热帖推荐:

>>>>查看更多楼主社区动态...






[ 留园条例 ] [ 广告服务 ] [ 联系我们 ] [ 个人帐户 ] [ 版主申请 ] [ Contact us ]