[情报] WannaCry解密工具出炉

楼主: a29174332 (BigAnna)   2017-05-19 17:55:40
饿死抬头
======5/20更新,感谢脸书社团纠正原理======
是研究员发现 WannaCry 在加密过程中使用 Windows Crypto API 产生金钥并进行加密,但此 API 的 CryptReleaseContext 及 CryptDestroyKey 函式并未将产生金钥时使用的植树从内存中抹去,因此给了解密程式取得质数的机会 (But here's the kicker: WannaCry "does not erase the prime numbers from memory before freeing the associated memory," says Guinet.)
https://goo.gl/VxrDhz
里面有GitHub的连结可以下载解密档案
分享给被加密但还没重灌的人使用
作者: davy1202 (The 1000th Summer)   2017-05-19 17:59:00
有条件限制:1.受感染的电脑没有重开机过2.内存没有被其他应用程式吃掉
作者: munsimli (口嫌体正直)   2017-05-19 18:25:00
大部分电脑第一个条件就挂了
作者: estupid (For What)   2017-05-19 18:37:00
这款从内存捞资料的喔? 内存一挥发就没了XD
作者: bestpika (飞影‧忌子)   2017-05-19 19:43:00
XP 才能用吧至少 10 应该不能用
作者: joeylord (袋鼠王)   2017-05-19 19:55:00
作者: Shigeru777 (茂茂)   2017-05-19 19:59:00
从内存捞key? 真有才
作者: pinkowa (pinkowa)   2017-05-19 20:21:00
就跟我发文提问的一样啊 为什么你们说不可以???
作者: p72910 (总是有刁民想害朕)   2017-05-19 20:58:00
内存捞得到key代表不是RSA了吧
作者: Cactusman (仙人掌人)   2017-05-19 21:01:00
楼上这个原理跟你发文问的不太一样
作者: p72910 (总是有刁民想害朕)   2017-05-19 22:25:00
只有对称式加密算法,加密与解密才都是同一把key我大学专题做DES算法的FPGA实现,KEY放在芯片里面看你怎么捞
作者: APM99 (血统纯正台北人)   2017-05-19 22:48:00
捞的到key跟是不是RSA 的关联是??
作者: pinkowa (pinkowa)   2017-05-19 23:40:00
我明明是写 能不能从电脑找出加密的钥 什么时候变破解?问题是你们回答根本牛头对马尾啊 现在是电脑程式加密又来扯个FPGA
作者: p72910 (总是有刁民想害朕)   2017-05-19 23:45:00
呵呵
作者: blink173 (blink183)   2017-05-20 00:00:00
文章有写 XP限定X
作者: patrick339 (QZQ779727)   2017-05-20 00:50:00
重点是RSA找到加密用的公钥,没有私钥还原不回去,又不是对称加密
作者: TobyH4cker (Toby (我要当好人))   2017-05-20 02:11:00
不要误导别人 不要乱猜原理
作者: bestpika (飞影‧忌子)   2017-05-20 11:00:00
捞得到是因为另一个漏洞 XD

Links booklink

Contact Us: admin [ a t ] ucptt.com