今日突发奇想难道永恒之蓝真的不会被攻破么?于是去网上寻找相关文章,没想到发现了一些可以解开永恒之蓝勒索病毒方法。
测试环境:Windows 7
工具:wannakey
病毒:永恒之蓝勒索病毒2.0 wcry.exe
原理:
永恒之蓝勒索病毒在加密过后会将密钥信息留存在内存当中,在此期间只要不对其进行关机 重启 注销 锁屏等操作都有很大概率拿到密钥进行解密。
一、准备阶段

然后我们运行病毒

病毒会把文件进行加密,同时会隐藏自身所在的文件夹(只需要打开查看隐藏文件即可)
二、获取密钥
我们打开我们的工具wannakey
注意要以管理员权限运行。
注意成功率不是百分之百!

然后在勒索病毒所在的文件夹下会出现一个dky文件

这个就是勒索病毒的密钥了
三、解密阶段
我们回到勒索病毒界面中按照图片点击



成功解密!

31

被折叠的 条评论
为什么被折叠?



