原话: 这次的勒索软件没加壳,有人用 od 直接跳转让它解密了
原地址:> https://twitter.com/shellexy/status/863331007260262400
非业内人士,求个真假。
1
testcaoy7 2017-05-16 08:58:37 +08:00 1
Sorry, that page doesn ’ t exist!
|
2
tt7 2017-05-19 02:02:27 +08:00 2
解密需要 private key。加密后本地 private key 会被删除。 所以即使跳转了也没法正确解密数据。
今天有人发现 XP 的 API 没有真得删除 private key,所以如果运气够好,还是有机会从内存中找到 private key 恢复数据的。 |