数码之家

 找回密码
 立即注册
搜索
查看: 2493|回复: 12

[软件] 谁能反编译勒索病毒锁定文件

[复制链接]
发表于 2021-5-2 18:34:48 | 显示全部楼层 |阅读模式

爱科技、爱创意、爱折腾、爱极致,我们都是技术控

您需要 登录 才可以下载或查看,没有账号?立即注册

x
谁能反编译勒索病毒锁定的文件,不大,有高手M 消息
发表于 2021-5-2 19:14:07 | 显示全部楼层
你这样问,那些程序员高薪白拿的:lol:
回复 支持 反对

使用道具 举报

发表于 2021-5-2 19:30:28 | 显示全部楼层
一般都是有偿的
回复 支持 反对

使用道具 举报

发表于 2021-5-2 19:41:25 | 显示全部楼层
别费劲了,解密是不可能的。认栽吧。
要是公司的文件,那就可以准备跑路了。
回复 支持 反对

使用道具 举报

发表于 2021-5-2 19:43:47 | 显示全部楼层
看别人发过,大文件是部分加密还有恢复的可能,小文件是全加密基本没希望了。
回复 支持 反对

使用道具 举报

发表于 2021-5-2 19:59:13 | 显示全部楼层
gao346 发表于 2021-5-2 19:43
看别人发过,大文件是部分加密还有恢复的可能,小文件是全加密基本没希望了。 ...

你以为是熊猫烧香啊
RSA-2048加密不是盖的
回复 支持 反对

使用道具 举报

发表于 2021-5-2 20:38:31 | 显示全部楼层
熊猫出狱没。自从w10开始都不装杀毒裸奔几年了。(也关了w10自带杀毒的。)
回复 支持 反对

使用道具 举报

发表于 2021-5-2 21:16:03 | 显示全部楼层
岳母三千 发表于 2021-5-2 19:59
你以为是熊猫烧香啊
RSA-2048加密不是盖的

为实现快速加密硬盘文件,对于大文件病毒采用的是部分加密,所以大文件有一定概率是可以恢复数据的。
回复 支持 反对

使用道具 举报

发表于 2021-5-3 01:04:06 | 显示全部楼层
gao346 发表于 2021-5-2 21:16
为实现快速加密硬盘文件,对于大文件病毒采用的是部分加密,所以大文件有一定概率是可以恢复数据的。 ...

用7z存储模式打包加密码就够你喝一壶的,速度当于复制。
所以快速加密硬盘文件应该是选择性跳过某些扩展名才对。




Wannacrypt勒索病毒加密原理分析|蠕虫勒索病毒文件可以恢复
               

                                       

        利用Windows“永恒之蓝”漏洞进行勒索的蠕虫病毒正肆虐全球,所有中招者一筹莫展,因为绝大多数安全公司给出的解决方案,都是事前预防措施。但是有很多用户已经饱受病毒的摧残,苦不堪言,360安全卫士在微博上发布了一个360勒索蠕虫病毒文件恢复工具,声称可以恢复部分被勒索软件加密的文件,360“勒索病毒”文件恢复工具使用方法

        

                               
登录/注册后可看大图

        该工具是针对Wannacrypt(俗称:想哭)勒索软件制作的恢复工具,并不是直接破解了加密算法,而是通过分析了该勒索软件的工作原理之后,利用一个特殊的手法实现的文件恢复。

目前Wannacrypt勒索软件的大致工作流程是这样的:
将原文件读取到内存中完成加密,生成一个加密文件,删除原文件。
因此电脑中的原始文件其实并没有直接被加密,而是被黑客删除了,被加密的只是副本。

        

                               
登录/注册后可看大图

勒索软件的加密原理:

        一般来说,主流的勒索病毒通常有两种操作文件的方式,一种是直接加密覆盖原文件,这种情况下没有勒索者的密钥,几乎是无法恢复的;另一种则是先加密生成副本文件,然后删除原文件,这种情况下是有可能恢复的。

        但是,狡猾的勒索者通常会对文件进行深度处理,比如在删除之前,用垃圾数据把原文件覆盖一遍,这时受害者用文件恢复的办法,只能恢复出一堆垃圾数据。

        所幸的是,他们分析此次Wannacrypt勒索软件时,发现它并没有对原文件进行这样的 “深度处理”,而是直接删除。这看来算是一个比较低级的 “失策”,而360此次正是利用了勒索者的 “失策”,实现了部分文件恢复。

        此次发布的工具是只针对Wannacrypt勒索软件的,对于其他勒索病毒可能没有用,同时也无法保证100% 恢复所有文件,因为这涉及到原文件的存储位置、数量、删除时间和磁盘读写情况等因素。但即使如此,帮助人们抢救回一些重要资料,救回来一个是一个。


回复 支持 反对

使用道具 举报

发表于 2021-5-3 21:30:30 | 显示全部楼层
这个问题用M币解决是不可能的
回复 支持 反对

使用道具 举报

发表于 2021-5-3 22:05:53 | 显示全部楼层
这个基本不可能把
回复 支持 反对

使用道具 举报

发表于 2021-5-6 03:27:40 | 显示全部楼层
4年还是5年前中过一次招,好在是个人电脑,没有什么重要的东西,直接把盘全格式化了
回复 支持 反对

使用道具 举报

发表于 2021-5-6 18:46:56 | 显示全部楼层
反编译难度太高,有钱好办事
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

APP|手机版|小黑屋|关于我们|联系我们|法律条款|技术知识分享平台

闽公网安备35020502000485号

闽ICP备2021002735号-2

GMT+8, 2024-4-16 13:08 , Processed in 0.218400 second(s), 11 queries , Redis On.

Powered by Discuz!

© 2006-2023 smzj.net

快速回复 返回顶部 返回列表