这几天仍然在传播的WannaCry勒索病毒目前迎来新的转机,研究人员发现该病毒会将解密密钥寄存在内存中。
因此在这个过程中借助研究人员编写的工具即可搜寻病毒使用的密钥,但前提是Windows XP系统且未重启。
这意味着已经中毒并重启过的用户已经不大可能在搜索到密钥了,但如果你的设备意外感染了那么可以试试。
密钥搜索工具下载地址:https://dl.lancdn.com/landian/malware/WannaCry/search_primes.exe
该工具的SHA-256值:4653c8c107c78123523f9f83628bbdb760c583034359d52485b21c4923874fce
请注意:该工具仅限于Windows XP系统且感染WannaCry后没有重启,重启则内存清空密钥将会不复存在。
项目主页:
https://github.com/aguinet/wannakey
https://github.com/odzhan/wanafork/
注:倘若运气不错真的搜索到了解密密钥请点击右下角的Decrypt解密按钮填写解密密钥后开始进行解密。
PS:在此鄙视某些厂商人家,研究人员好不容易搞出来还免费开源了,结果个别厂商顺手就复制过来改改说自个破解了,辣鸡(不是某数字)。