[情報] WannaCry解密工具出爐

看板AntiVirus (防毒)作者 (BigAnna)時間9年前 (2017/05/19 17:55), 9年前編輯推噓11(11014)
留言25則, 13人參與, 最新討論串1/2 (看更多)
餓死抬頭 ======5/20更新,感謝臉書社團糾正原理====== 是研究員發現 WannaCry 在加密過程中使用 Windows Crypto API 產生金鑰並進行加密,但此 API 的 CryptReleaseContext 及 CryptDestroyKey 函式並未將產生金鑰時使用的植樹從記憶體中抹去,因此給了解密程式取得質數的機會 (But here's the kicker: WannaCry "does not erase the prime numbers from memory before freeing the associated memory," says Guinet.) https://goo.gl/VxrDhz 裡面有GitHub的連結可以下載解密檔案 分享給被加密但還沒重灌的人使用 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.241.36.62 ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1495187742.A.5E0.html

05/19 17:59, , 1F
有條件限制:1.受感染的電腦沒有重開機過
05/19 17:59, 1F

05/19 18:00, , 2F
2.記憶體沒有被其他應用程式吃掉
05/19 18:00, 2F

05/19 18:25, , 3F
大部分電腦第一個條件就掛了
05/19 18:25, 3F

05/19 18:37, , 4F
這款從記憶體撈資料的喔? 記憶體一揮發就沒了XD
05/19 18:37, 4F

05/19 19:43, , 5F
XP 才能用吧
05/19 19:43, 5F

05/19 19:44, , 6F
至少 10 應該不能用
05/19 19:44, 6F

05/19 19:55, , 7F
05/19 19:55, 7F

05/19 19:59, , 8F
從記憶體撈key? 真有才
05/19 19:59, 8F

05/19 20:21, , 9F
就跟我發文提問的一樣啊 為什麼你們說不可以???
05/19 20:21, 9F

05/19 20:58, , 10F
記憶體撈得到key代表不是RSA了吧
05/19 20:58, 10F

05/19 21:01, , 11F
樓上這個原理跟你發文問的不太一樣
05/19 21:01, 11F

05/19 21:01, , 12F
樓上這個原理跟你發文問的不太一樣
05/19 21:01, 12F

05/19 22:25, , 13F
只有對稱式加密演算法,加密與解密才都是同一把key
05/19 22:25, 13F

05/19 22:26, , 14F
我大學專題做DES演算法的FPGA實現,KEY放在晶片裡面看你
05/19 22:26, 14F

05/19 22:26, , 15F
怎麼撈
05/19 22:26, 15F

05/19 22:48, , 16F
撈的到key跟是不是RSA 的關聯是??
05/19 22:48, 16F

05/19 23:40, , 17F
我明明是寫 能不能從電腦找出加密的鑰 什麼時候變破解?
05/19 23:40, 17F

05/19 23:42, , 18F
問題是你們回答根本牛頭對馬尾啊 現在是電腦程式加密
05/19 23:42, 18F

05/19 23:42, , 19F
又來扯個FPGA
05/19 23:42, 19F

05/19 23:45, , 20F
呵呵
05/19 23:45, 20F

05/20 00:00, , 21F
文章有寫 XP限定X
05/20 00:00, 21F

05/20 00:50, , 22F
重點是RSA找到加密用的公鑰,沒有私鑰還原不回去,又
05/20 00:50, 22F

05/20 00:50, , 23F
不是對稱加密
05/20 00:50, 23F

05/20 02:11, , 24F
不要誤導別人 不要亂猜原理
05/20 02:11, 24F
※ 編輯: a29174332 (118.161.1.108), 05/20/2017 08:30:02

05/20 11:00, , 25F
撈得到是因為另一個漏洞 XD
05/20 11:00, 25F
文章代碼(AID): #1P7i4UNW (AntiVirus)
文章代碼(AID): #1P7i4UNW (AntiVirus)