
原话: 这次的勒索软件没加壳,有人用 od 直接跳转让它解密了
原地址:> https://twitter.com/shellexy/status/863331007260262400
非业内人士,求个真假。
|  |      1testcaoy7      2017-05-16 08:58:37 +08:00  1 Sorry, that page doesn ’ t exist! | 
|  |      2tt7      2017-05-19 02:02:27 +08:00  2 解密需要 private key。加密后本地 private key 会被删除。 所以即使跳转了也没法正确解密数据。 今天有人发现 XP 的 API 没有真得删除 private key,所以如果运气够好,还是有机会从内存中找到 private key 恢复数据的。 |