一款名為rensenware warning的新型勒索工具出現(xiàn)了,同時他的發(fā)布者公布了這款最新的Tvple Eraser解密工具附源碼,完美破解這個問題,不用再需要LUNATIC級別上獲得2億得分就能夠解鎖了。
Tvple Eraser解密工具附源碼原理
之所以要寫這個工具,也是因為項目中需要和其它平臺去對接數(shù)據(jù),為了安全便將數(shù)據(jù)進行了加密,采用的是對稱加密中的 AES 加密算法。
在對接過程中還出了點小麻煩,對方加密時是用的Java加密 而我們則是用C# 解密,Mode是ECB Padding 是PKCS7,但是卻怎么也解不開,最終發(fā)現(xiàn)在Java里是可以取到將密鑰轉(zhuǎn)指定長度后的字符串,而C#里是沒有提供這個方法的,所解決方案就是 用Java把密鑰生成指定長度后的字符串 直接用做C#的密鑰 ,這才能正常的加密與解密。
基本上常用的加密算都包含了, 密鑰文本框后面的兩個復選框 Base64 與16進制,之所以要加這兩個選項,是因為如果直接將加密后返回的byte數(shù)據(jù)轉(zhuǎn)成字符是會出現(xiàn)亂碼的情況的。
另外 DES DES3 AES 這三種加密,密鑰都是有長度限制的 具體長度自己試過了就知道啦!
注:某些加密算是區(qū)分運算模式的(Mode) CBC, CFB, ECB, OFB, CTS
以及填充械(Padding) None, PKCS7, Zeros, ANSIX923, ISO10126
在雙方約定加密時這些都是需要統(tǒng)一制定的
Tvple Eraser解密工具附源碼最新資訊
安全小組Malware Hunter Team昨天注意到,受這款勒索軟件感染用戶會看到警告,即“您的寶貴數(shù)據(jù),如文件,音樂,圖片和某種類型的項目文件”已經(jīng)被高度強加密算法加密。
而解密方法不是常規(guī)的付錢保平安,而是在PC游戲TH12,LUNATIC級別上獲得2億得分。當然普通人的話幾乎很難達到上述要求。
好在勒索軟件的開發(fā)者Tvple Eraser已經(jīng)在Twitter上道歉,他表示,自己編寫這款軟件目的只是為了嘲笑那些看不起東方文化和東方游戲的用戶。他已經(jīng)在網(wǎng)上給出了源代碼以及擺脫勒索的解密工具。
- PC官方版
- 安卓官方手機版
- IOS官方手機版