Re: [情报] WannaCry解密工具出炉

楼主: Cactusman (仙人掌人)   2017-05-19 21:08:00
※ 引述《a29174332 (BigAnna)》之铭言:
: 饿死抬头,我还没细看原文,不过似乎是用内建解密一个档案的漏洞去解开所有档案
: https://goo.gl/VxrDhz
: 里面有GitHub的连结可以下载解密档案
: 分享给被加密但还没重灌的人
原理是发现这病毒会利用“质数”产生两组密码,一组公钥一组私钥,把档案加密后再把
API中的密码清除,所以基本上你除了付钱以外无法得知密码,但病毒漏掉一个东西....
就是他没有删掉内存中暂存“用来产生密码的质数”。
所以如果你还没重开机or内存没被其它程式占据
就有机会可以用电脑里面同样的质数推算出密码
所以不是什么档案解密漏洞、也不是直接从内存捞key
正确来说是用同样的手法间接推算出解密用的key
稍微看一下文章大概是这样。
但要没重开机这条件也太难了,之前的宣导都是叫大家立刻断网断电啊xD
作者: photoless (Photoless)   2017-05-20 08:32:00
谁电脑中了勒索不关机的?又有谁保证内存可以让你捞到东西?
作者: wotupset (wotupset)   2017-05-19 21:42:00
病毒不是会开机启动吗 有没有可能会加密第二次?
作者: sam613 (Hikaru)   2017-05-19 21:43:00
勒索病毒的安全性漏洞
作者: Kreen (每天要更優秀一點)   2017-05-19 22:01:00
所以其实他是病毒的病毒XDD
作者: pinkowa (pinkowa)   2017-05-19 23:46:00
可是这样推算密码到底有几组可能? 如果只有一组那就一样如果只有很多组可能,那要Try到什么时候?
作者: blink173 (blink183)   2017-05-19 23:56:00
XP限定啊 其他系统都不行 只有Xp有这个洞
楼主: Cactusman (仙人掌人)   2017-05-20 02:53:00
XP是太老旧API删不干净,这个解是Vista跟7都能用
作者: USD5566 (美金五千五百六十六)   2017-05-20 16:30:00
没人说保证解阿 是在悲愤啥 有人逼你用?
作者: mathrew (Joey)   2017-05-20 21:09:00
啊人家就有先天条件了 真的不懂在悲愤啥...
作者: a1919979 (狐狸精婊子)   2017-05-20 23:14:00
RSA被捞到两个大质数 基本上跟捞到私钥也是87%像啦

Links booklink

Contact Us: admin [ a t ] ucptt.com