AntiVirus 板


LINE

刚刚看到新闻,大意如下: Trend Micro 推出了一款 WannaCry 的解密工具Trend Micro Ransomware File Decrypto r,可以让你被 WannaCry 等勒索病毒加密了的档案进行解密。 这个解密工具可以解密多个加密病毒,包括 CryptXXX V1, V2, V3*、TeslaCrypt V1**、 TeslaCrypt V2**、TeslaCrypt V3、TeslaCrypt V4、SNSLocker、AutoLocky、BadBlock 、777、XORIST、XORBAT、CERBER v1, Stampado, Nemucod, Chimera, LECHIFFRE, MirCo p,Jigsaw, Globe/Purge, DXXD,Teamxrat/Xpan, Crysis, TeleCrypt, DemoTool, WannaC ry(WCRY),而他们的副档名分别是.crypt, .ECC, .VVV, CCC, ZZZ, AAA, ABC, XYZ, .XX X, TTT, MICRO, .RSNSLocked, .locky, .xorist, .crypted,.cerber,.locked, .crypte d, .crypt, .LeChiffre, .xtbl, .dharma, .demoadc, WNCRY, WCRY 官方网页: https://success.trendmicro.com/solution/1114221 居然可以解密? 有人试过吗?真是令人震惊! 太神奇了!有人知道这是什麽原理吗? --



※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 111.82.101.155
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/AntiVirus/M.1495539199.A.FC0.html
1F:→ munsimli: 没中过勒索无法得知苦主心情~若是已付赎金或觉得没救就 05/23 19:59
2F:→ munsimli: 直接格式化多年心血的苦主知道这麽快就可以解那可真的是 05/23 19:59
3F:→ munsimli: wannacry~话说真的可以解吗?! 05/23 20:00
4F:→ gwofeng: 真的可以解的话,大概就是病毒被找到BUG吧 05/23 20:09
5F:→ gwofeng: 之前测试连断网也会加密,真不知道加密钥哪生的 05/23 20:10
6F:→ furryelk: 试了一下不行耶 05/23 20:17
7F:→ furryelk: fk 好像跟上面的一样要没重开机过才有机会 05/23 20:26
8F:→ furryelk: 在wannacry(WCRY) Decryption Limitation 那边有写 05/23 20:28
9F:推 Bastille: 去年趋势出的解密也不能用啊= = 05/23 20:32
10F:推 weihung0520: 重开机之後就不能解密 05/23 21:21
11F:→ weihung0520: 我想问有人是付款解密成功的吗 05/23 21:22
12F:推 kindaichitom: 重开机就不能了吧 05/23 22:05
13F:→ kindaichitom: 跟之前被破解的差不多,wannacry在实作上也有漏洞 05/23 22:05
14F:→ kindaichitom: 前天有看到报导,产生rsa key的那2个质数会存在ram 05/23 22:06
15F:→ kindaichitom: 里面,破解方式就直接从ram里面捞了 05/23 22:06
16F:→ share8426: 结果最後还是重开机就不行的老招 05/23 22:17
17F:推 CannonLake: 内文有写啊 要未关机有机会解 这前提太难 发现电脑遇 05/23 22:18
18F:→ CannonLake: 勒索加密变慢 一定强关 断电後记忆体早清光 =没用 05/23 22:18
19F:→ CannonLake: 只适沙盒自己样本玩 现实要符合那解密前提 根本=0% 05/23 22:19
20F:→ yixianl: 因为加密钥存在於ram里 重开机後就没了 即使付费对方也没 05/24 11:53
21F:→ yixianl: 办法解 05/24 11:53
22F:→ yixianl: 如果重开机就只能用救援软体去扫被删还没被覆盖的原档 05/24 11:55
23F:→ sigurose: 去年趋势出的被 CryptXXX V3解密工具我测试过,没重开机 05/24 16:40
24F:→ sigurose: 前真的可解,只是解密过程超级漫长,档案很多的话可能会 05/24 16:40
25F:→ sigurose: 熬不过去(?),要在发现中毒时火速断网+执行解密工具 05/24 16:41







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:iOS站内搜寻

TOP