WanaKiwi - WannaCry不完美解密工具+病毒加密原理簡介

可惜從中毒潮到現在不關機,不嘗試使用電腦(寫過記憶體)的應該是極少數。    

或許對下一次新型 Wannacry 中毒者有幫助。  



---------------------

有人用VM跑了五次,沒有成功過。  






專回你的文 wrote:
並不是把檔案寫入記憶體後加密(恕刪)

了解!!所以說WannaCry勒索病毒是將電腦中的原始文件直接加密,
而不是像估狗搜尋的那樣的Wannacrypt勒索病毒工作流程,

以下是估狗搜尋Wannacrypt勒索病毒大致工作流程,
將原文件讀取到記憶體中完成加密,生成一個加密文件,黑客在刪除原文件,被加密的只是副本

勒索病毒大致工作流程連結
什麼都丟!小尾巴跟緊我!!逆襲★續寫傳奇*傳奇再現★
再次證明 本身最毒的就是微軟自己了..

kkk123kkk123kkk wrote:
在國外科技網站看到...(恕刪)

這太專業了!
kkk123kkk123kkk wrote:
在國外科技網站看到...(恕刪)



所以病毒密碼就在檔案裡

中毒後 習慣關機

不過我感覺 案情不單純 會不會要大家多多升級win 10系統


噹可物 wrote:
所以說WannaCr...(恕刪)

應該是說當你對檔案,不管讀取或寫入,都是會經過記憶體,至少數十年來的電腦io都是這樣跑的

Big-lp wrote:
應該是說當你對檔案...(恕刪)

感謝解說~
什麼都丟!小尾巴跟緊我!!逆襲★續寫傳奇*傳奇再現★
imcrazy wrote:
實在想不透MS為何要...(恕刪)



別鬧了好嗎
就算是Linux也不是完美的
漏洞永遠都補不完
又如同這個解密工具對WannaCry來說是不是故意留下的漏洞?



實在想不透為什麼一堆人就是愛扯ms陰謀論
不懂的就愛裝懂還要對人家說是ms搞手段要你升級win10
阿比較新的系統本來就比較難攻啊


一個摸了五年的東西跟一個摸了一年的
一年的經驗值會比五年多?


沒知識也該有常識
謝謝分享


這能解變種的嘞鎖病毒?
A3A5/B3B6

還是沒有人解?

笨冰 wrote:
別鬧了好嗎
就算是Linux也不是完美的
漏洞永遠都補不完
又如同這個解密工具對WannaCry來說是不是故意留下的漏洞?



實在想不透為什麼一堆人就是愛扯ms陰謀論
不懂的就愛裝懂還要對人家說是ms搞手段要你升級win10
阿比較新的系統本來就比較難攻啊


一個摸了五年的東西跟一個摸了一年的
一年的經驗值會比五年多?


沒知識也該有常識

那你說說看是怎麼一回事呀????

MS居然連這麼重要的加密的API都還這麼的亂搞.......這個漏洞我又沒說是為了解決WannaCry留下來的.......我是說可能為了某某政府留下來的!!!

透過API下指令清除Key卻沒有真正完整清除故意遺留下來,重點是還很容易被其他程式搜尋到其相關使用的變數的記憶體位址....一般API就算了....這麼重要的加密API居然一點保護力都沒有???
個人是不相信這是真的MS疏忽的API漏洞啦...畢竟在XP以前微軟早就歷經了一堆病毒竄改記憶體的程式碼攻擊以及溢位例外程式injecton攻擊...早就知道該怎根本解決這些問題了...居然重要的API還一直沒做這些相關的保護措施.....


文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!