高智商对决!攻破最新勒索病毒,救回粉丝文件!
合集 · E边玩趣 (46)
-
某知名路由器暗藏万能密码,独家揭秘背后真相!
5:10
-
短视频如何藏毒的?原理你想不到!
6:11
-
你的密码自打开浏览器的时候就开始裸奔!
6:13
-
独家:我发消息,你微信闪退卡死,背后原因离谱!
5:55
-
一年白干!半夜偷刷你脸 借网贷!
6:00
-
揭秘为啥微信连点两张图闪退!官方:修了但又没修好
5:26
-
揭秘美团删照片真实原因,原来问题不止美团本身!
6:12
-
输入法利用系统通知弹广告,还禁止关闭?倒查!
5:14
-
养虾还是养蛊?养虾耗费的不是token而是信任!
6:51
-
用户文件随便看!我们分析了飞牛NAS漏洞前世今生
8:20
-
强行使用不允许的字符当文件名,后果会怎样?
6:24
-
国民级聊天软件漏洞,零帧起手!官方:强制升级
6:50
-
能突破网吧还原卡的木马,是怎么做到的?
6:22
-
全网独家:微软程序员埋了一个200年后的定时炸弹!
5:37
-
孤勇者崩溃至少带出3大bug!苹果代码QA去哪了?
6:35
-
别吹熊猫烧香了,带你见识后无来者的真毒王CIH
13:02
-
熊猫烧香:一款被严重高估的病毒,为什么被吹上天?
8:34
-
发个有毒的MP4视频能让微信卡死闪退,谁的锅?
5:32
-
为何苹果无刷新功能,而Windows必须有?
5:56
-
Win11 补丁炸硬盘?我分析了一个真实案例!
5:32
-
上亿用户app代码夹脏话,其实是程序员的亚文化
5:45
-
独家:微信bug坑人喊爸爸?我们找到了背后原因!
5:16
-
iOS程序员偷懒?揭开时间选择器是假循环背后秘密!
5:46
-
建一个文件夹居然能让系统循环蓝屏?硬核破案!
5:29
-
为什么打开文件夹会那么卡?我们找到了真相!
7:22
-
独家:揭秘小米澎湃死机重启bug,原因令人喷饭!
7:21
-
离谱!把原神设为微信头像,别人点开30秒微信闪退
5:17
-
这个桌面bug气死强迫症!我们逆向发现原因贼搞笑
5:59
-
我们发现了Win11操作总是不跟手的深层原因!
7:08
-
因win程序员想偷懒!竟在剪切板插入隐藏字符
5:44
-
文本文件也可以是木马?我们逆向发现未公开的秘密!
6:14
-
高智商对决!攻破最新勒索病毒,救回粉丝文件!
5:44
-
独家:聊天软件漏洞,可用于钓鱼诈骗!官方:忽略
6:29
-
WPS Mac版的逆天Bug:Ctrl+C直接崩溃......
6:33
-
离谱!不写一行代码,改一个文件名竟然干崩系统!
7:16
-
当你以为流氓APP透明图标已经够防不胜防...
5:31
-
酒店防偷拍神器的代码,居然如此雷人,笑尿了!
5:30
-
无废话专业解读:BP机能远程引爆,iPhone还安全吗?
4:01
-
拆风灵月影!连带发现黑神话联机模式?
4:23
-
黑神话悟空为什么难以破解?逆向工程师给你揭秘!
5:33
-
30年前的技术债引发win11离奇bug,微软不敢修!
6:08
-
揭开Windows蓝屏事件背后真相,造谣太容易
6:46
-
Win系统旧代码导致CPU干冒烟?谷歌程序员惨背锅
6:41
-
知名NAS系统暗藏后门,官方:不予修复
6:04
-
某品牌手机输入法明文上传隐私!官方:承认+发补丁
5:59
-
逆向分析防沉迷平板后,终于看到抄代码的恶果...
5:49
Description
BGM: Clement Rillet Mingle Song _Round and Round_ Natlan 演奏:Classical Covers
Comments
疑难杂症找我就对了[吃瓜]
♥ 1644 ↩ 84
厉害了。病毒作者看到这个视频立马优化随机数种子算法。
♥ 1914 ↩ 42
几年前我也中了勒索病毒,全盘几十万个文件被加密,我等了两年才等到病毒制作者在匈牙利落网供出了密钥
♥ 1146 ↩ 31
希望玄离199能讲一下是怎么中毒的[doge]
♥ 788 ↩ 22
不懂编程,却看得津津有味的我
♥ 739 ↩ 9
近两天能够找到的报道是这个:https://www.163.com/dy/article/JQKR3BPT0538B1YX.html “经分析,360安全大模型发现该勒索软件的加密算法逻辑存在设计缺陷,可以在较短时间内完成对勒索软件的破解,无需支付赎金即可恢复被加密的文件。”不知道是不是殊途同归地找到了基于WinAPI的逻辑缺陷?还是这个方法先由边亮发现然后跟其他安全团队分享了[藏狐]
♥ 755 ↩ 31
上一次是玄离怀孕,这一次是玄离中病毒,玄离可真忙[doge_金箍]
♥ 483 ↩ 9
这个思路太有趣了,直接缩小了太多样本空间。
♥ 430 ↩ 12
病毒作者应该是脚本小子吧,根本没有密码学理论基础。 用随机数API生成随机字符串作加密密钥,不论密钥多长,密钥空间也只是32bit。 如果是我的话,就先取一个随机数,做10万次SHA-1,得到一组字节。不断重复直到凑够需要的随机数。 好处是1、SHA-1运算用时受系统调试影响是不可预知的,引入了额外的随机性;2、如果要暴破,4090也受不了每个密钥10万次SHA-1的时间成本。
♥ 457 ↩ 44
中过一个,不过很搞笑,Alt加F4就没了[千恋万花动态表情包_是笨蛋吗]
♥ 264 ↩ 10
这个视频太巧了,前一阵子我刚好在尝试在html里面做加密脚本,当时就考虑了RSA和AES密钥生成的随机性问题,当时看到CloudFlare对一整墙熔岩灯拍照然后拿图像的哈希来作为CSPRNG种子的方法我震惊了。
♥ 263 ↩ 11
病毒写的太业余了。随机数用的竟然是c库的伪随机,还用了不应该使用的RC4,这都是构架加密系统的大忌
♥ 220 ↩ 8
火绒正在保护您的电脑,谢谢了嗷[doge]
♥ 198 ↩ 7
受害者来报个到,还记得那是22年5月,离毕业论文提交已经不剩几天,我熟练地打开知网点进一篇外文文献的外链,结果弹出了下载框,当时没啥防备意识,就下载甚至安装了(天真的我以为下载的是指定的阅读器)。安装的时候发现屏幕偶尔闪烁并且安装时间过久,感觉不太对终止了程序,然后发现电脑里的图片,文档等等众多格式的文件被加密了,虽然及时终止没有全部被加密,但可以说是损失惨重,重要的比如毕设代码,运行代码的虚拟机,全部被加密了或者损坏了。好在论文文档因为是开启的状态没有被加密,并且 wps 有云存档逃过一劫,以及我当时的电脑安装的双系统,毕设代码其实是在另一个系统下开发的,所以代码也没大问题,但是每每回想到这件事都感觉后怕。也提醒各位准毕业生每年的这个时候是论文文献网站容易被攻击的时候,一定要留一个心眼,并且做好备份工作[笑哭]
♥ 173 ↩ 6
有人愿意为EPC和199写同人文吗[滑稽]
♥ 138 ↩ 9
我们真写了一个程序,看到这里真笑了,点某同学呢[偷笑]
♥ 183 ↩ 1
卧槽,之前就遇到这个病毒,作者压根不会回复的,是个Outlook邮箱。我存了key和病毒文件,什么时候360出解密工具
♥ 101 ↩ 8
我的电脑也挨了勒索病毒,起因是我将3389端口开到公网上了,然后管理员账户的密码就是一个空格,后来没过多久就中病毒了,所有文件全部在一个小时之内被加密,整个硬盘全部被加密,系统文件,ESP分区引导文件全部被加密,最后因为文件不是特别重要我就全部低格了,重新做了系统,也算是一次教训了[笑哭]
♥ 102 ↩ 25
听明白了,本质其实文件只是被对称加密锁了. 非对称加密只是为了把密钥传给勒索者. 由于结果种子数的集合太小了.导致穷举成为可能. 话说:种子集合太小这事其实挺常见的. 比如一些抽签算法.理论上完全可以穷举种子,然后提前统计出特定ID的中标几率.((( [doge]
♥ 73 ↩ 4