首页
社区
课程
招聘
[求助].CERBER 解密
发表于: 2016-8-12 20:26 10773

[求助].CERBER 解密

2016-8-12 20:26
10773
中了.cerber恶意勒索。目录内部分加密文件有备份。
比较了一下发现,一般头32字节会被加密。
以目前机器性能可以暴力解密头32字节,推算密钥吗?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 397
活跃值: (799)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wsy
2
与机器性能无关。暴力破解先要有破解的工具。
主要是看加密算法是什么。
还有就是你的文件被加密是联网时加密的还是断网也加密。
还有看被加密的是什么文件。
2016-8-12 22:06
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
加密的文件是视频文件,都是100MB以下。
据说.CERBER加密器把AES密钥用RSA二次加密后放在文件尾部。文件大小多了几百字节不等。
视频格式有些特别,一般文件尾是些索引,可以明显看出哪部分是附加的密钥。直接可以截掉。
AES破解的工具一般要下载哪些?
2016-8-13 16:09
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
密文 F5 5A EA B1 0A 0F D7 95 FB A3 2A 2C 72 F1 73 29 4F 2E 24 34 37 36 08 B2 9E 39 11 84 33 E1 97 75 65 E9
明文 50 4B 03 04 14 00 00 00 08 00 1B BF 44 3E 72 F5 0C E1 C8 83 01 00 16 84 01 00 10 00 08 00 31 30 31 32
尾附加密密钥 B0 3F 1B DB C0 19 D1 55 7B 3C CB 6A 77 AE 8A B6 72 46 72 19 D5 B5 CA 8E 3B 84 32 28 81 89 17 30 5B 25 29 93 D2 39 0F 40 C6 0E 2F 14 F5 9D 2D D6 B9 FA 0F E2 B6 6B D6 C8 CC 45 D9 95 4F 7F E5 0E 47 E5 FF 63 6E 76 07 A7 08 03 F5 77 68 9D 9E 7B B4 26 BA 8E F8 F2 90 4D 74 9F 5A A3 27 D9 E6 07 0B 4F 00 A9 6F 4B 9F 02 94 26 15 F6 BD CF 9B 58 2C 8D FF 92 EC 41 D4 06 04 8D CE 44 A2 61 DD 0A 21 5E AD 73 1A 22 2D 95 C2 3B 51 3F 26 BE 38 1E 72 90 8A 5E D9 DC B6 0C CB 28 8B A1 0B C7 DE FF 6E 42 57 C3 09 58 F3 C0 DD B4 C5 4A 14 C9 CB 49 17 A0 B6 B9 EC C5 A0 F0 26 8C 06 3B A0 FD F8 64 08 5A 55 79 51 73 D9 2A EC 1C 62 0D 2E 9F AD F4 0F D0 51 82 D5 45 5E AB 3A D1 C7 41 70 65 D7 52 2D 63 1A 87 C0 0F 06 2D 7A 51 83 CF 9F 4C EB 01 1B 6A AF D2 E9 5E 6D 90 56 DA 0E 1F AF 4D FA 25 A6 BA D6 A8 08 F6 A8 8F 6B 6D 01 CE FC 1E C3 53 51 83 94 5C 17 A7 63 AD 04 D8 DD 20 CE FA 2B E6 3F 38 E6 AE F0 E7 6B 80 B4 AF D0 80 E7 A9 9B CD 8F 58 58 1E 04 C1 70 C1 9D 33 F2 7E 9A E8 C0 1F 94 8E 5A 58 23 4B 6B E3 7E 6B 1B 71 A0 DA 30 CD 84 56 DA F6 3D 53 8C 29 5A 16 B9 1F 05 36 78 00 06 0C F5 A6 E4 FE A9 E5 96 49 78 9D AB AB 9F 68 A1 F5 BD 0F 7A DD 91 D6 CC 81 7D 48 82 26 73 15 EA 12 42 F9 F4 36 DB B2 22 A7 AA 6D 59 E1 CA B5 BD 07 64 69 FE 68 4E 14 13 54 97 9B 1A 11 46 9D A2 17 7A A5 FB 5D CF 69 AC 14 96 86 71 DF 2F 55 4D 91 61 77 6C FE 1E 58 03 F3 8A 5E 02 D1 B7 9A 98 8D CC AA 4A 0D A5 6C 03 46 A7 D7 A5 80 BB 67 EE 91 90 5C F0 A6 90 53 61 E1 C9 6C 26 95 F8 06 66 85 65 94 58 CC E3 12 22 4F 37 89 5D 05 3A FC F5 7C 7B B7 8F 5D 87 06 FE D1 7F 7A 7F CC C1 F0 CC 5F 5D 02
2016-8-14 23:15
0
雪    币: 397
活跃值: (799)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wsy
5
这种你基本不用找破解AES工具了。
找找能不能破解RSA吧。

或者你逆向分析AES密钥生成过程吧
2016-8-15 09:21
0
雪    币: 16468
活跃值: (2493)
能力值: ( LV9,RANK:147 )
在线值:
发帖
回帖
粉丝
6
我之前上h网的时候中过这种勒索病毒, 当时感觉电脑很卡, 估摸正在加密我的文件, 然后重启之后, 除了一些特殊文件, 基本上所有文件都被加密了. 懒, 就直接把电脑重装格式化了.主要是我的电脑上重要的资料都有备份.

知乎上的http://www.zhihu.com/question/42847766/answer/95154680一小伙伴发的解密器有分析过吗,
2016-8-15 10:03
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
知乎的帖子之前看过,解密器下载了,没精力去跟踪。

我是想试试就文件头32字节能否暴力搞搞,如果不行,根据视频格式重建文件头估计可行。
文件主体基本没加密,有些有。不清楚是CERBER作者根据文件大小做判断,还是我强行关机导致加密过程不完整。
2016-8-15 11:56
0
雪    币: 397
活跃值: (799)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wsy
8
这是可行的。
2016-8-15 20:58
0
游客
登录 | 注册 方可回帖
返回
//