从勒索病毒加密的文件中成功恢复数据-全球快播
勒索病毒
家里有台电脑通过路由器端口映射开放了远程桌面访问,但由于其中一个账号存在弱口令,导致密码被爆破。被植入了勒索病毒,硬盘里面的所有文件都被加密,导致去年的搬砖账号全部丢失。
根据我们多年面向搜索引擎的解决办法的经验,只要你搜索的足够多,积累足够的线索,那么解决问题是有希望。我们这次是根据“大文件只加密头部字节”的线索,实现恢复的。
失败的尝试
通搜索发现,早期的勒索病毒是先删除再加密小文件,可以通过删除恢复找回,很可惜这次的病毒不是早期的。
(资料图片)
继续搜索看很多数据库恢复的广告,他们为什么可以恢复呢,原来对于大文件而言,勒索病毒没办法快速对整个文件进行全量加密,只加密了头部字节。找他们花钱恢复是不可能的,这些数据有点鸡肋,属于丢了觉得可惜,花钱又值得。
考虑到配置文件是XML格式的,在模拟器的虚拟磁盘是有存档的,又开始了漫长的虚拟磁盘修复尝试,最终也以失败告终。
有效解决办法
大道至简,高级的数据恢复,往往只需要简单的操作就可实现。
用Hxd打开被加密的模拟器虚拟磁盘文件,搜索<?xml直接看文件内容了。
既然文件是明文存储的,那么问题就简单了,直接来一段C#脚本就把的XML的<Map>节点读出来了。
Hxd搜索结果
C#脚本读取的虚拟磁盘文件
关键词:
推荐阅读
TIKTOK是什么意思?字节跳动介绍
TIKTOK是什么意思?TikTok是抖音的国际版。随着Tik Tok在海外的成功,抖音短片成为中国产品在海外成功的又一杰出代表,被视为中国移动产品 【详细】
钓鱼岛的地理位置在哪里 钓鱼岛的面积有多大?
钓鱼岛的地理位置在哪里钓鱼岛及其附属岛屿位于东经123°20′~124°40′和北纬25°40′~26°00′之间, 【详细】
莱特兄弟介绍 莱特兄弟的故事简介
莱特兄弟介绍莱特兄弟是两个美国人。1903年他们驾驶自主研制的固定翼飞机飞行者一号,实现了人类历史上第一次重于空气的航空器持续而且受控 【详细】
手机卡服务密码怎么查?短信的找回方式的步骤
手机卡服务密码怎么查?当我们在办理手机业务或者兑换礼品的时,都需要用到手机号码的服务密码。那怎查询呢,比如可以去营业厅办理密码重置 【详细】
女娲补天背后有秘密 女娲补天的恐怖真相介绍
女娲补天背后有秘密相信每个人都听过女娲补天的故事,故事很有趣,结局也很很好。女娲拯救了人类,但是最近有人发现女娲补天背后有秘密,似 【详细】
相关新闻
- 今日快讯:“文心一言”对战GPT-4,你看好谁?
- 每日时讯!Android 14创新安卓后台管理,谷歌宣布“一键加速”成为过去式!
- 从勒索病毒加密的文件中成功恢复数据-全球快播
- 伏羲殇(为什么要叫伏羲殇套哥?)_环球今热点
- 测评丨RK3399+RK1808人工智能计算棒(主动模式和被动模式)|每日看点
- 世界观焦点:燃油车危机再升级!碳酸锂价格三个月跌40%
- 都是骁龙8Gen2:小米13、荣耀magic5、努比亚Z50U,你会选谁?-当前速递
- 江苏今年将为超24万名适龄女生免费接种HPV疫苗
- 赤红风暴(赤红风暴有多高)|全球滚动
- 自媒体结合aigc迭代速度,为自媒体人提供新思路 环球热消息
- 他人在百度贴吧发布的帖子如何删除
- 京东超市开放平台业务迎来最大变革:成立POP业务部 实施生态建设等三大举措
- 【全球报资讯】Lazada、速卖通、Shopee怎么提升新品流量?测评自养号优势
- 版本更新 l 单小二售后云4.4版本八项功能优化
- 咐字组词(“咐”能组什么词?)
- 碎片化(什么是碎片化?) 环球观点
- 联想笔记本g460好不好 联想g460和b460哪个好?
- outlook账号如何设置自动回复?outlook邮箱设置自动回复的模板
- win10共享打印机拒绝访问咋回事 win10共享打印机拒绝访问的解决方法
- 电脑开机黑屏出现error loading operating system文字提示是怎么回事?