找回密碼
 註冊
查看: 2859|回覆: 12

[互聯網] Windows XP/7/2003 中左WannaCry有得救,有專家利用XP漏洞解救WannaCry!

   火... [複製鏈接]
發表於 2017-5-20 21:27:48 | 顯示全部樓層 |閱讀模式


WannaCry利用AES-128和RSA算法加密,這讓超級電腦解密都需時多年。有專家就利用Windows XP多年前的一個漏洞成功解密。這個舊版本Windows XP的漏洞,就是系統的隨機數生成器並不是「真隨機」。在生成隨機數後,系統不會將其立刻從RAM裡清除!故有一從事安全公司Quarkslab的研究人員Adrien Guinet,就在其Github上公佈了可以用於恢復WannaCry加密文件的工具WannaKey。



而要使用這個工具,也要滿足兩個條件:
1, Windows版本是XP SP2的早期版本或SP2以前的版本,因為之後的版本修復了隨機數生成器漏洞。
2, 你的電腦在中毒之後沒有重新啟動過,否則存留在內存裡的隨機數會在重啟時被刪除。

地址: 按我

如果你滿足了上述兩個條件,那可以在GitHub上下載到WannaKey來獲取密鑰,並於同一個作者那裡下載到用於解密文件的工具WanaFork。換句話說,小編看來要重裝回Windows SP1先得,咁中左勒索病毒,隨時都有得免費解密。

WannaCry 在加密過程中使用 Windows Crypto API 產生金鑰並進行加密,但此 API 中的 CryptReleaseContext 及 CryptDestroyKey 函數並未將產生金鑰時產生的質數從記憶體中刪除,因此給了解密程式可以取得解密的機會。

目前已經有專家 Benjamin Delpy 利用以上原理,製作出「WanaKiwi」的解密工具,只要執行 WanaKiwi 提供的執行檔,就可以將所有被 WannaCry 加密的檔案解密還原。已經確認可在 Windows XP、Windows 7、Windows 2003 完成解密工作,Windows Vista、2008 及 2008 R2 利用此原理同樣可完成 (但尚未確認)。

地址:按我

如果記憶體尚未被覆蓋,WanaKiwi 在產生金鑰後就會開始進行檔案解密的工作

203

主題

3萬

回帖

17萬

積分

究極元老

K隆軍軍曹~儍瓜青蛙

積分
179953

百萬富翁勳章千億富豪勳章精華帖王勳章萬千寵愛勳章論譠元老勳章高級元老勳章超級元老勳章究極元老勳章「金牛座」勳章傑出成就勳章「友誼大使」勳章「攝影達人」勳章「創作大師」勳章收藏家勳章「玩具模型」勳章「賭神」勳章141紳士勳章141榮譽勳章

發表於 2017-5-20 22:02:09 | 顯示全部樓層
Windows XP 中左WannaCry, 原來都有得救。。。是也
回覆 讚好 不讚 使用道具

舉報

11

主題

2萬

回帖

20萬

積分

究極元老

積分
207257
發表於 2017-5-21 00:48:31 | 顯示全部樓層
Adrien Guinet 勁呀
回覆 讚好 不讚 使用道具

舉報

432

主題

3萬

回帖

15萬

積分

141正式版主

IT / 教育出版區

積分
152917

百萬富翁勳章精華帖王勳章萬千寵愛勳章141榮譽勳章論譠元老勳章高級元老勳章超級元老勳章究極元老勳章傑出成就勳章「攝影達人」勳章「觀星入門」勳章「各行各業」分區勳章版主勳章群組紀念勳章

發表於 2017-5-21 01:43:52 | 顯示全部樓層
大多數人中左招都會第一時間reboot,
所以都係嘥氣
I can please only one person each day. Today I choose myself.
回覆 讚好 不讚 使用道具

舉報

發表於 2017-5-21 04:55:12 | 顯示全部樓層
打救網民
睇靚女索女幾時都得閒
回覆 讚好 不讚 使用道具

舉報

發表於 2017-5-21 07:32:50 | 顯示全部樓層
中招5關機, 可以重大件事
有一方法, 將 Hard Disk 去另一部機救剩餘 Files.
而且中個 WannaCry, 未必係E個 Version
回覆 讚好 不讚 使用道具

舉報

發表於 2017-5-21 17:15:45 | 顯示全部樓層
巧彩未出樹
原諒我這一生不羈放縱.....愛田由
沿途快樂田由陪伴我。
回覆 讚好 不讚 使用道具

舉報

9萬

主題

263萬

回帖

392萬

積分

究極元老

忠肝義膽 141 KOL

積分
3923120

十萬帖勳章百萬富翁勳章千億富豪勳章精華帖王勳章萬千寵愛勳章141榮譽勳章論譠元老勳章高級元老勳章超級元老勳章究極元老勳章「射手座」勳章傑出成就勳章「友誼大使」勳章「貼圖之星」勳章「戲劇之王」勳章「體育精神」勳章「為食之神」勳章「型男嗜好」勳章「動漫一族」勳章「AV達人」勳章「電腦大師」勳章「生活常識」勳章「飲食健康」勳章「潮流時尚」勳章「車迷天地」勳章「爆笑王」勳章「影音Hi-Fi」勳章「廚師食譜」勳章「玩具模型」勳章「賭神」勳章「電玩大使」勳章「資訊情報」分區勳章見習版主勳章長時間服務勳章141紳士勳章成家立室勳章

發表於 2017-5-21 20:43:46 | 顯示全部樓層
又一門生機
友情第一 互相尊重

「認識自己的無知就是最大的智慧」、「我們不知道想尋求的到底是什麼,但我們要為自身負責——這就是事實」及「要記住,人之所以走入迷途,並不是由於他的無知,而是由於他自為知」。
回覆 讚好 不讚 使用道具

舉報

發表於 2017-5-21 21:23:47 | 顯示全部樓層
互联网好危险啊
回覆 讚好 不讚 使用道具

舉報

發表於 2017-5-21 22:16:27 | 顯示全部樓層
算係好消息
回覆 讚好 不讚 使用道具

舉報

58

主題

1597

回帖

100

積分

初級會員

積分
100
發表於 2017-5-23 10:15:52 | 顯示全部樓層
回復 四台國際CEO #1 的帖子
2, 你的電腦在中毒之後沒有重新啟動過,否則存留在內存裡的隨機數會在重啟時被刪除。

好難喎?!!
應該即時關機, 再用USB boot 起部機, backup 個harddisk, 慢慢諗點救
Beckham  碧咸
回覆 讚好 不讚 使用道具

舉報

55

主題

5009

回帖

8677

積分

高級元老

積分
8677
發表於 2017-5-23 11:23:24 | 顯示全部樓層
回復 四台國際CEO #1 的帖子

c兄!真系我偶像!好鬼佩服你!
回覆 讚好 不讚 使用道具

舉報

6

主題

33

回帖

100

積分

初級會員

積分
100
發表於 2017-6-21 22:14:19 | 顯示全部樓層
四台國際CEO 發表於 2017-5-20 21:27
WannaCry利用AES-128和RSA算法加密,這讓超級電腦解密都需時多年。有專家就利用Windows XP多年前的一個漏 ...

專家叫第一時間關機,mug網線😂
回覆 讚好 不讚 使用道具

舉報

您需要登錄後才可以回帖 登錄 | 註冊

本版積分規則

Archiver|聯絡我們|141華人社區

GMT+8, 2025-11-16 07:19

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回覆 返回頂部 返回列表