“Wannacry”的进一步分析结论

这篇文章是对前天没讲述完整的部分的补充

sub_4038F0 即解密入口

sub_402020 设置RSA密钥

sub_4046F0 设置内置密钥或者真实的解密密钥

设置密钥过程如下

第一个分支是  你拿到了作者给你的解密密钥
第二个分支是 内置的rsa密钥,用于免费解密的

[……]

查看文章

“Wannacry”勒索软件初步分析

 

嗯,这次影响挺大,图转自群,来源不明。

这次攻击范围全球,只能说祝作者好死~

废话不多说,感谢Limi同志提供的样本。

二话不说扔虚拟机里面进行分析。

出乎意料的是,这玩意居然没加壳!!!对!没加壳!!!

运行起来后,先解压自己的资源,密钥是 WNcry@2ol7

[……]

查看文章

Flash与外部程序通信

随着时间的推移,flash开始渐渐的淡出人们的视野,现在最新版本的chrome浏览器已经默认不开启flash了,但仍有大量的厂家在使用,也有大量的flash作品,比如DMM的舰队collection、一些国内的页游以及大部分还未更换成H5技术的视频网站,当年本篇文章并非考古,而是因为某些缘由,我想起[……]

查看文章