Samsong / 2016-05-25
最近群里提到TeslaCrypt的作者放出了主密钥,简单看了下,对他的加密流程比较感兴趣。受条件限制,没有拿到早期样本(只拿到了晚一些的),放狗搜了搜也没找到,但是找到了两款解密程序。一款是Googulator开发的TeslaCrack,另外一款则是BloodDolly开发的TeslaDecoder。前者虽然开源,但支持解密的版本少于后者。本文通过分析及逆向样本和这两款工具,试图了解TeslaCrypt的设计思路。
Always student. Member of @NeekLab. Was and always in @XDSEC.
@Deen 谢谢您的评论。是这样的,如果只是利用__FILE__变量和fun函数
orz
师傅,这边有个问题 setter自动调用需要满足以下条件: 以set开头且第
谢谢分享哈,这里有个问题:__FILE__这个变量的存在导致了需要特定的文件名才
666