一款名為rensenware warning的新型勒索工具出現(xiàn)了,同時(shí)他的發(fā)布者公布了這款最新的Tvple Eraser解密工具附源碼,完美破解這個(gè)問題,不用再需要LUNATIC級(jí)別上獲得2億得分就能夠解鎖了。
Tvple Eraser解密工具附源碼原理
之所以要寫這個(gè)工具,也是因?yàn)轫?xiàng)目中需要和其它平臺(tái)去對(duì)接數(shù)據(jù),為了安全便將數(shù)據(jù)進(jìn)行了加密,采用的是對(duì)稱加密中的 AES 加密算法。
在對(duì)接過程中還出了點(diǎn)小麻煩,對(duì)方加密時(shí)是用的Java加密 而我們則是用C# 解密,Mode是ECB Padding 是PKCS7,但是卻怎么也解不開,最終發(fā)現(xiàn)在Java里是可以取到將密鑰轉(zhuǎn)指定長度后的字符串,而C#里是沒有提供這個(gè)方法的,所解決方案就是 用Java把密鑰生成指定長度后的字符串 直接用做C#的密鑰 ,這才能正常的加密與解密。
基本上常用的加密算都包含了, 密鑰文本框后面的兩個(gè)復(fù)選框 Base64 與16進(jìn)制,之所以要加這兩個(gè)選項(xiàng),是因?yàn)槿绻苯訉⒓用芎蠓祷氐腷yte數(shù)據(jù)轉(zhuǎn)成字符是會(huì)出現(xiàn)亂碼的情況的。
另外 DES DES3 AES 這三種加密,密鑰都是有長度限制的 具體長度自己試過了就知道啦!
注:某些加密算是區(qū)分運(yùn)算模式的(Mode) CBC, CFB, ECB, OFB, CTS
以及填充械(Padding) None, PKCS7, Zeros, ANSIX923, ISO10126
在雙方約定加密時(shí)這些都是需要統(tǒng)一制定的
Tvple Eraser解密工具附源碼最新資訊
安全小組Malware Hunter Team昨天注意到,受這款勒索軟件感染用戶會(huì)看到警告,即“您的寶貴數(shù)據(jù),如文件,音樂,圖片和某種類型的項(xiàng)目文件”已經(jīng)被高度強(qiáng)加密算法加密。
而解密方法不是常規(guī)的付錢保平安,而是在PC游戲TH12,LUNATIC級(jí)別上獲得2億得分。當(dāng)然普通人的話幾乎很難達(dá)到上述要求。
好在勒索軟件的開發(fā)者Tvple Eraser已經(jīng)在Twitter上道歉,他表示,自己編寫這款軟件目的只是為了嘲笑那些看不起東方文化和東方游戲的用戶。他已經(jīng)在網(wǎng)上給出了源代碼以及擺脫勒索的解密工具。
- PC官方版
- 安卓官方手機(jī)版
- IOS官方手機(jī)版