找回密碼
 註冊
查看: 2824|回覆: 12

[互聯網] Windows XP/7/2003 中左WannaCry有得救,有專家利用XP漏洞解救WannaCry!

    [複製鏈接]
發表於 2017-5-20 21:27:48 | 顯示全部樓層 |閱讀模式

登入後,內容更豐富

您需要 登錄 才可以下載或查看,沒有賬號?註冊

×

                               
登錄/註冊後可看大圖


WannaCry利用AES-128和RSA算法加密,這讓超級電腦解密都需時多年。有專家就利用Windows XP多年前的一個漏洞成功解密。這個舊版本Windows XP的漏洞,就是系統的隨機數生成器並不是「真隨機」。在生成隨機數後,系統不會將其立刻從RAM裡清除!故有一從事安全公司Quarkslab的研究人員Adrien Guinet,就在其Github上公佈了可以用於恢復WannaCry加密文件的工具WannaKey。


                               
登錄/註冊後可看大圖


而要使用這個工具,也要滿足兩個條件:
1, Windows版本是XP SP2的早期版本或SP2以前的版本,因為之後的版本修復了隨機數生成器漏洞。
2, 你的電腦在中毒之後沒有重新啟動過,否則存留在內存裡的隨機數會在重啟時被刪除。

地址: 按我

如果你滿足了上述兩個條件,那可以在GitHub上下載到WannaKey來獲取密鑰,並於同一個作者那裡下載到用於解密文件的工具WanaFork。換句話說,小編看來要重裝回Windows SP1先得,咁中左勒索病毒,隨時都有得免費解密。

WannaCry 在加密過程中使用 Windows Crypto API 產生金鑰並進行加密,但此 API 中的 CryptReleaseContext 及 CryptDestroyKey 函數並未將產生金鑰時產生的質數從記憶體中刪除,因此給了解密程式可以取得解密的機會。

目前已經有專家 Benjamin Delpy 利用以上原理,製作出「WanaKiwi」的解密工具,只要執行 WanaKiwi 提供的執行檔,就可以將所有被 WannaCry 加密的檔案解密還原。已經確認可在 Windows XP、Windows 7、Windows 2003 完成解密工作,Windows Vista、2008 及 2008 R2 利用此原理同樣可完成 (但尚未確認)。

地址:按我

                               
登錄/註冊後可看大圖

如果記憶體尚未被覆蓋,WanaKiwi 在產生金鑰後就會開始進行檔案解密的工作
發表於 2017-5-20 22:02:09 | 顯示全部樓層
Windows XP 中左WannaCry, 原來都有得救。。。是也
回覆 讚好 不讚 使用道具

舉報

發表於 2017-5-21 00:48:31 | 顯示全部樓層
Adrien Guinet 勁呀
回覆 讚好 不讚 使用道具

舉報

發表於 2017-5-21 01:43:52 | 顯示全部樓層
大多數人中左招都會第一時間reboot,
所以都係嘥氣
回覆 讚好 不讚 使用道具

舉報

發表於 2017-5-21 04:55:12 | 顯示全部樓層
打救網民
回覆 讚好 不讚 使用道具

舉報

發表於 2017-5-21 07:32:50 | 顯示全部樓層
中招5關機, 可以重大件事
有一方法, 將 Hard Disk 去另一部機救剩餘 Files.
而且中個 WannaCry, 未必係E個 Version
回覆 讚好 不讚 使用道具

舉報

發表於 2017-5-21 17:15:45 | 顯示全部樓層
巧彩未出樹
回覆 讚好 不讚 使用道具

舉報

發表於 2017-5-21 20:43:46 | 顯示全部樓層
又一門生機
回覆 讚好 不讚 使用道具

舉報

發表於 2017-5-21 21:23:47 | 顯示全部樓層
互联网好危险啊
回覆 讚好 不讚 使用道具

舉報

發表於 2017-5-21 22:16:27 | 顯示全部樓層
算係好消息
回覆 讚好 不讚 使用道具

舉報

發表於 2017-5-23 10:15:52 | 顯示全部樓層
回復 四台國際CEO #1 的帖子
2, 你的電腦在中毒之後沒有重新啟動過,否則存留在內存裡的隨機數會在重啟時被刪除。

好難喎?!!
應該即時關機, 再用USB boot 起部機, backup 個harddisk, 慢慢諗點救
回覆 讚好 不讚 使用道具

舉報

發表於 2017-5-23 11:23:24 | 顯示全部樓層
回復 四台國際CEO #1 的帖子

c兄!真系我偶像!好鬼佩服你!
回覆 讚好 不讚 使用道具

舉報

發表於 2017-6-21 22:14:19 | 顯示全部樓層
四台國際CEO 發表於 2017-5-20 21:27
WannaCry利用AES-128和RSA算法加密,這讓超級電腦解密都需時多年。有專家就利用Windows XP多年前的一個漏 ...

專家叫第一時間關機,mug網線😂
回覆 讚好 不讚 使用道具

舉報

您需要登錄後才可以回帖 登錄 | 註冊

本版積分規則

Archiver|聯絡我們|141華人社區

GMT+8, 2024-4-24 23:15

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回覆 返回頂部 返回列表