这篇文章是对前天没讲述完整的部分的补充
sub_4038F0 即解密入口
sub_402020 设置RSA密钥
sub_4046F0 设置内置密钥或者真实的解密密钥
设置密钥过程如下
第一个分支是 你拿到了作者给你的解密密钥
第二个分支是 内置的rsa密钥,用于免费解密的
第二个分支是 内置的rsa密钥,用于免费解密的
[……]
不忘初心,方得始终
这篇文章是对前天没讲述完整的部分的补充
sub_4038F0 即解密入口
sub_402020 设置RSA密钥
sub_4046F0 设置内置密钥或者真实的解密密钥
设置密钥过程如下
[……]
嗯,这次影响挺大,图转自群,来源不明。
这次攻击范围全球,只能说祝作者好死~
废话不多说,感谢Limi同志提供的样本。
二话不说扔虚拟机里面进行分析。
出乎意料的是,这玩意居然没加壳!!!对!没加壳!!!
运行起来后,先解压自己的资源,密钥是 WNcry@2ol7
[……]
废话不多说,直接给出方法,请逐一尝试与排查
1.ADB驱动问题(包含版本过低问题,这个真的不想多说)
2.ADB端口被占用(5555,概率不大,这个很容易排查)
3.重启一下本机的ADB服务
可以粗暴的直接结束掉adb.exe进程
或者在CMD中输入
adb kill-server adb[......]
随着时间的推移,flash开始渐渐的淡出人们的视野,现在最新版本的chrome浏览器已经默认不开启flash了,但仍有大量的厂家在使用,也有大量的flash作品,比如DMM的舰队collection、一些国内的页游以及大部分还未更换成H5技术的视频网站,当年本篇文章并非考古,而是因为某些缘由,我想起[……]