APP下载

别哭!WannaCry解密工具程式来了!(Win7/XP/2003/Vista可解密)

消息来源:baojiabao.com 作者: 发布时间:2026-08-13

报价宝综合消息别哭!WannaCry解密工具程式来了!(Win7/XP/2003/Vista可解密)

"想哭" WannaCry 勒索病毒在全世界横行霸道,虽然已经有人推测作者实际收到的赎金并不多,但是受到 WannaCry 病毒加密的档案伤害仍然存在。不过有好消息了!一名欧洲的资安研究员 Adrien Guinet 发现 WannaCry 在运作过程会将产生金钥用的质数遗留在内存中,因此若该内存区块尚未被覆盖,就可以透过截取到质数产生出同样的金钥,就可以使用该金钥对已被加密的档案进行解密。

这是如何达成的?

该名资安研究员发现 WannaCry 在加密过程中使用 Windows Crypto API 产生金钥并进行加密,但此 API 中的 CryptReleaseContext 及 CryptDestroyKey 函数并未将产生金钥时产生的质数从内存中删除,因此给了解密程式可以取得质数的机会。

详细更进一步的资讯可以参考我们的这篇报导。

终极解密工具:WanaKiwi

而目前已经有专家 Benjamin Delpy 利用这个原理制作出名为“WanaKiwi”的解密工具,只要执行 WanaKiwi 提供的执行档,就可以将所有被 WannaCry 加密的档案解密还原。

!注意!

  • 此程式不保证任何风险,如果有非常重要的档案被加密,请务必谨慎考虑使用此工具
  • 此程式需要在内存中搜寻所需资讯,使用前请勿重开机、关闭电脑
  • 如果存放质数的内存区块已被覆盖则无法产生解密金钥

目前 WannaKiki 解密工具已经确认可在 Windows XP、Windows 7、Windows 2003 完成解密工作,Windows Vista、2008 及 2008 R2 利用此原理同样可完成 (但尚未确认)。

Step1. 下载 WannaKiwi 解密程式

Step 2. 解压缩并执行 wanakiwi.exe

WanaKiwi 会自动从寻找并产生 WannaCry 加密所使用的金钥。

Step 3. 祈求老天保佑内存还没被覆盖!

如果内存尚未被覆盖,WanaKiwi 在产生金钥后就会开始进行档案解密的工作,你不需要再进行任何动作,只要静待 WanaKiwi 完成解密工作即可!

各版本操作系统解密画面大公开

Windows XP

Windows 7

更多WannaCry相关报导

  • 上网看影片小心!骇客正在透过字幕档入侵你的电脑!
  • 解惑:WannaCry 勒索风暴 XP 逃过一劫,原来是被老系统唾弃
  • XP 专用 WannaCry 勒索病毒解密工具 Wannkey + Wanafork
  • 别哭!WannaCry 解密工具程式来了! (Win 7/XP/2003/Vista可解密)
  • UIWIX 勒索病毒趁火打劫,具备闪躲飘技能更难以追踪与察觉(附检测工具)
回应 0
2018-06-18 21:33:00

相关文章