引用:
作者TommyWoo
而樓上有人貼的那個用加密前後的兩個檔案來比對的也不一定有用
我當初上網找解法的時候就試過 , 用運氣好賽到在另個硬碟也有一份沒被加密的檔案來比對
結果沒用 , 判讀不出來 
|
沒用是正常的,因為那篇只限定在下回文那個版本的勒索病毒...
光看副檔名其實你就不用花時間測試了;;;
勒索病毒或者應該稱惡意加密程式本身實在太過簡單,基本上
只要有一點點coding基礎的人都會寫,導致各種版本滿天飛...
最慘的是加密演算法的原理只要你隨便改個XOR進去都會導致
完全不同的結果更不用說解密.
而現在大部分的這類程式只會針對檔案的前面一小部份做加密,
用這方式來加速程式執行並降低對系統效能影響,也許除了備
份這種方式之外在檔案前面加上一大段無用的亂數資料也是辦
法之一,只是要開啟的時候比較麻煩而已XD