HKGalden科技臺
發表文章發起投票
Wannacry勒索病毒解藥!法國資安專家這個工具,或許可以幫你解開Wannacry加密檔案
不過,就像是平常我們想要檔案救援、檔案還原的時候也有所限制一樣,要用他的方法來取得私鑰、還原被勒索的檔案,有兩個前提:

這台被勒索的電腦自從被感染之後,就再也沒有重開機過。
最好在受到感染之後,沒有進行太多其他的操作,導致記憶體被重分配。
因此,由這可以知道,如果你是在頭兩天就中了勒索軟體的話,看來現在你想要用這個方法救回來的希望還是很渺茫。不過,如果你是剛剛才中招,或是從中招之後到現在電腦一直擱在那裡沒有關機的話,可能還有機會試試看。

另外一位安全專家Benjamin Delpy改良了他釋出的工具WannaKey,打造了另一個工具「WanaKiwi」,讓這個解密的工具變得更好用。現在所有的人都可以從Github上頭下載並且執行這個工具。
https://www.youtube.com/watch?v=PGg2th0wSVY


WanaKiwi可以在 Windows XP, Windows 7, Windows Vista, Windows Server 2003 and 2008上面執行,而也經過其他安全專家檢視,確認的確可行(請見上面的Youtube影片)。雖然依照每個受害者的情況不同,這個方法不見得適用於每一個人身上,但依然是給了不幸中招的受害者一線生機。


http://www.techbang.com/posts/51270
Good1Bad0
2017/05/20, 7:20:17 晚上
本貼文共有 0 個回覆
此貼文已鎖,將不接受回覆
發表文章發起投票