基于APIHooking勒索软件WannaCry的解密方法

来源 :网络空间安全 | 被引量 : 5次 | 上传用户:jili7315
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
勒索软件WannaCry的肆意扩散对网络用户造成了极大的危害,如何能够防范和解密WannaCry是目前的热点研究问题。为了实现对勒索软件WannaCry的解密,论文提出了基于API hooking的解密方法去恢复受害者的文件数据。首先,研究了WannaCry病毒执行时的详细加解密流程,发现其使用的加解密API函数;其次,针对这些加解密API函数实现Hook,使用自定义的钩子函数记录下密钥信息;最后,实现原型系统,监控操作系统中所有的进程。一旦勒索软件WannaCry感染主机,原型系统记录下勒索软件W
其他文献
初中化学中有大量基础知识,内容零散琐碎,且概念深奥,学生很难理解记忆,也很难迅速理清知识点之间的逻辑关系。思维导图具有简约发散的特点,可以借助结构化的方法来对知识加
2020年10月1日,我们迎来了人民共和国71华诞。今年的国庆与中秋"双节合一",在这个家国同心的特殊日子里,14亿中国人民欢欣鼓舞、豪情满怀地向亲爱的祖国献上最诚挚的祝福。71
茶是中国主要的经济作物之一,气候变化对茶叶生长具有重要的影响。采用福建省主要产茶区闽东9县市1981—2013年气候要素资料,应用模糊数学方法构建茶叶适宜度模型,分析茶叶气
结合本课题组连续四次参加国际深空轨迹优化竞赛的经验,依据竞赛主办单位公布的竞赛资料和相关国际学术研讨会的报告,该文分别介绍了四届竞赛的工程应用背景和具体设计内容,
佛山市柯尼印刷机械有限公司推出的ECM-3560超大型自动网版涂布机,涂布网版面积可达3500mm×6000mm,该机有以下特点:1.全机设定自动操作,
上肢力量是诸多体育运动项目中的基础。本文分析了小学生上肢力量练习中需要注意的关键点,并着重讨论了将体操垫运用于上肢训练中的具体方法,其中包括:开合垫子,活动肩关节;
目的研究18F-FDGPET-CT与胸部屏气螺旋CT联合在非小细胞肺癌(NSCLC)术前TNM分期诊断中的应用价值。方法将我院收治62例NSCLC患者纳为研究对象,以病理检查结果作为"金标准",评
随着国企改革脚步的不断加快,国有企业面临的竞争环境越来越激烈,绩效考核作为提高企业竞争力的一种管理和激励手段,其科学性和市场适应性有待更深层次的挖掘。该文以外部考
一、引言从本质上讲,SNA属于一种公共品,更进一步讲,SNA属于一种全球公共品(global public goods,简称GPGs),属于全球通用的制度性知识.这是对国民经济核算公共品属性的更进
本文分析了外国直接投资(FDI)在全球的地理分布表现出明显的集中趋势的现象和原因,并从国家及次国家两个层面来阐释东道国吸引FDI的二重优势,即基于国家层面的基础性优势和基于次国家层面的产业集聚性优势.