找回密码
 立即注册

QQ登录

只需一步,快速开始

主机交流Megalayer兑换位02兑换位03
兑换位04兑换位05兑换位06兑换位07
查看: 385|回复: 0

WanaKiwi:适用于多版本Windows的WannaCry勒索软件解密工具

[复制链接]

602

主题

59

回帖

2790

积分

超级版主

积分
2790

最佳新人活跃会员热心会员推广大使宣传大使灌水之王突出贡献优秀版主荣誉管理论坛元老

发表于 2020-2-5 12:39:13 | 显示全部楼层 |阅读模式
安全研究员“Gentilkiwi”Benjamin Deply制作了这款解密工具WanaKiwi,它同样要求电脑在感染WannaCry勒索软件之后没有重启。
下载这款工具后运行它,将会自动寻找勒索软件感染后被加密的00000000.pky文件,如果你并未重启设备,则其主号码处于尚未被覆盖的状态。这样这款工具就会生效,其适用于多版本Windows系统。

一、适用范围
该工具适用于云上、云下Windows服务器操作系统用户。操作系统版本包括:Windows Server 2003、Windows  Server 2008和2008 R2等
二、如何恢复
按以下步骤进行操作:
1、点击下载链接,立即下载恢复工具到被加密的服务器或PC机器上。
2、双击运行
3、点击“恢复文件”按钮,执行文件恢复功能,期间执行时间会较长,请耐心等待,不能确保完全恢复数据。
4、完成清理后点击恢复文件按钮,执行文件恢复功能,期间执行时间会较长,请耐心等待。
三、注意事项
在大多数情况下,加密的文件可以被成功恢复,但也出现因内存数据被二次写入,覆盖原有加密状态时的数据,导致数据恢复不成功的案例。
强烈建议,在勒索病毒“中招后”,不要马上关闭、重启操作系统,也不要去手工查杀病毒,建议使用该修复工具尝试恢复数据。
该修复工具目前只针对WannaCry加密软件研发,Windows系统均可使用,如运行和解密数据失败,不会对系统造成任何影响。
本次发布的WannaCry勒索加密文件数据恢复工具软件根据wannakiwi项目成果,通过搜索内存中的数据,获取解密的关键素数来进行数据解密。
下载地址:
1、https://github.com/gentilkiwi/wanakiwi/releases
2、https://yq.aliyun.com/go/article ... -CryDecryt-Tool.zip
感谢wannakiwi项目为加密勒索做所的贡献,相关成果归源研究者和开发人员所有。



GDC主机交流论坛 https://www.globaldc.cn/
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|GDC主机交流论坛_GDC之家

GMT+8, 2024-4-20 09:51 , Processed in 0.058520 second(s), 21 queries .

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表