勒索软件 1

google

记一次从简单的勒索软件中动态提取加密密钥

作者在CTF中遇到了一个带有密钥生成功能的勒索软件,通过计算机名称、MAC地址生成固定密钥。为了提取密钥,作者提出了两种方法。第一种方法是通过修补`ntdll` ...