[问题] 关于程式码还原

楼主: z2001boys (egg)   2016-11-24 19:18:06
开发平台(Platform): (Ex: Win10, Linux, ...)
Windows 10
编译器(Ex: GCC, clang, VC++...)+目标环境(跟开发平台不同的话需列出)
Visual studio 2013
额外使用到的函数库(Library Used): (Ex: OpenGL, ...)

问题(Question):
由于昨天不幸的遭受绑架病毒,所有cpp以及h都被加密了。
想请问专案档,中继档,以及变量资讯都还存在的情况下是
否有办法重新产生程式码呢?? 专案中还看得到每个lib的变量与class
专案不大,总行数在一万行出头。
备份了三份都被加密了....,剩下三个月前离线硬盘的备份.....
补充说明(Supplement):
绑架病毒的发布者真的不得好死
打开EMAIL的附件就死,大家要小心 .wsf 似乎是这个月的新变种
作者: stupid0319 (征女友)   2016-11-24 19:23:00
用硬盘救援软件救看看XD
作者: Deltak (蓝田五十弦)   2016-11-24 20:25:00
帮QQ
作者: wtchen (没有存在感的人)   2016-11-24 20:45:00
好像有一招可以先格式化再还原(没用别找我)google [爆卦] 破解勒索软件
作者: james732 (好人超)   2016-11-24 21:35:00
QQ
作者: wtchen (没有存在感的人)   2016-11-24 22:44:00
中继档还在是指.o跟连结的函式库都在?
楼主: z2001boys (egg)   2016-11-24 22:58:00
应该所有档案都还在,我还可以看到class成员与变量硬盘救援已试过,解出0byte....
作者: ctrlbreak   2016-11-24 23:37:00
记得从今天起即使一个人写code也要用svn/git维护~
作者: PkmX (阿猫)   2016-11-25 00:29:00
去求decompiler吧XD
作者: pili100 (zelda)   2016-11-25 11:54:00
大概只剩楼上这条路了我曾试过救援,没太大用处,孤注一掷
作者: TobyH4cker (Toby (我要当好人))   2016-11-25 20:04:00
丢给我帮你看?再估价
作者: friendever (hi~)   2016-11-26 10:12:00
听说绑架病毒只会加密档案前半,如果用文字编辑器硬开不知道会看到多少?
作者: hunandy14 (Charlott.HonG)   2016-11-26 10:23:00
想知道你的被绑架环境是怎么样的~是否有强行关闭Win10的自动更新。.wsf你怎么知道是这一个,因为多半这种加密病毒应该不是立即性的(开了马上加密好)

Links booklink

Contact Us: admin [ a t ] ucptt.com