WannaCry勒索病毒在近期可謂是相當(dāng)厲害,相信不少的小伙伴都中類招吧!雖然已經(jīng)有人推測作者實(shí)際收到的贖金并不多,但是受到WannaCry病毒加密的檔案傷害仍然存在!本次就為大家?guī)碜钚碌腤annaCry勒索病毒解密工具支持最新的版本,讓你能快速解決這個文件,問題回復(fù)自己的重要文件,有需要的網(wǎng)友趕緊下載吧!
這是如何達(dá)成的?
該名資深研究員發(fā)現(xiàn)WannaCry在加密過程中使用Windows Crypto API產(chǎn)生密鑰并進(jìn)行加密,但此API中的CryptReleaseContext及CryptDestroyKey函數(shù)并未將產(chǎn)生密鑰時產(chǎn)生的素?cái)?shù)從內(nèi)存中刪除,因此給了解密程序可以取得密鑰的機(jī)會。
終極解密工具:WanaKiwi
而目前已經(jīng)有專家Benjamin Delpy利用這個原理制作出名為“WanaKiwi”的解密工具,只要執(zhí)行WanaKiwi提供的執(zhí)行檔,就可以將所有被WannaCry加密的檔案解密還原。
!注意!
此程序不保證任何風(fēng)險,如果有非常重要的檔案被加密,請務(wù)必謹(jǐn)慎考慮使用此工具
此程序需要在內(nèi)存中搜尋所需信息,使用前請勿重開機(jī)、關(guān)閉電腦
如果存放素?cái)?shù)的內(nèi)存內(nèi)存塊已被覆蓋則無法產(chǎn)生解密密鑰
目前WannaKiki解密工具已經(jīng)確認(rèn)可在Windows XP、Windows 7、Windows 2003完成解密工作,Windows Vista、2008及2008 R2利用此原理同樣可完成(但尚未確認(rèn))。