[情報] WannaCry解密工具出爐

作者: a29174332 (BigAnna)   2017-05-19 17:55:40
餓死抬頭
======5/20更新,感謝臉書社團糾正原理======
是研究員發現 WannaCry 在加密過程中使用 Windows Crypto API 產生金鑰並進行加密,但此 API 的 CryptReleaseContext 及 CryptDestroyKey 函式並未將產生金鑰時使用的植樹從記憶體中抹去,因此給了解密程式取得質數的機會 (But here's the kicker: WannaCry "does not erase the prime numbers from memory before freeing the associated memory," says Guinet.)
https://goo.gl/VxrDhz
裡面有GitHub的連結可以下載解密檔案
分享給被加密但還沒重灌的人使用
作者: davy1202 (The 1000th Summer)   2017-05-19 17:59:00
有條件限制:1.受感染的電腦沒有重開機過2.記憶體沒有被其他應用程式吃掉
作者: munsimli (口嫌體正直)   2017-05-19 18:25:00
大部分電腦第一個條件就掛了
作者: estupid (For What)   2017-05-19 18:37:00
這款從記憶體撈資料的喔? 記憶體一揮發就沒了XD
作者: bestpika (飛影‧忌子)   2017-05-19 19:43:00
XP 才能用吧至少 10 應該不能用
作者: joeylord (袋鼠王)   2017-05-19 19:55:00
作者: Shigeru777 (茂茂)   2017-05-19 19:59:00
從記憶體撈key? 真有才
作者: pinkowa (pinkowa)   2017-05-19 20:21:00
就跟我發文提問的一樣啊 為什麼你們說不可以???
作者: p72910 (總是有刁民想害朕)   2017-05-19 20:58:00
記憶體撈得到key代表不是RSA了吧
作者: Cactusman (仙人掌人)   2017-05-19 21:01:00
樓上這個原理跟你發文問的不太一樣
作者: p72910 (總是有刁民想害朕)   2017-05-19 22:25:00
只有對稱式加密演算法,加密與解密才都是同一把key我大學專題做DES演算法的FPGA實現,KEY放在晶片裡面看你怎麼撈
作者: APM99 (血統純正台北人)   2017-05-19 22:48:00
撈的到key跟是不是RSA 的關聯是??
作者: pinkowa (pinkowa)   2017-05-19 23:40:00
我明明是寫 能不能從電腦找出加密的鑰 什麼時候變破解?問題是你們回答根本牛頭對馬尾啊 現在是電腦程式加密又來扯個FPGA
作者: p72910 (總是有刁民想害朕)   2017-05-19 23:45:00
呵呵
作者: blink173 (blink183)   2017-05-20 00:00:00
文章有寫 XP限定X
作者: patrick339 (QZQ779727)   2017-05-20 00:50:00
重點是RSA找到加密用的公鑰,沒有私鑰還原不回去,又不是對稱加密
作者: TobyH4cker (Toby (我要當好人))   2017-05-20 02:11:00
不要誤導別人 不要亂猜原理
作者: bestpika (飛影‧忌子)   2017-05-20 11:00:00
撈得到是因為另一個漏洞 XD

Links booklink

Contact Us: admin [ a t ] ucptt.com