国产精品久av福利在线观看_亚洲一区国产精品_亚洲黄色一区二区三区_欧美成人xxxx_国产精品www_xxxxx欧美_国产精品久久婷婷六月丁香_国产特级毛片

錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務(wù),錦州廣廈維修電腦,公司IT外包服務(wù)
topFlag1 設(shè)為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務(wù)項目 服務(wù)報價 維修流程 IT外包服務(wù) 服務(wù)器維護 技術(shù)文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務(wù)技術(shù)文章
勒索軟件Gomasom解碼內(nèi)置不安全“加密芯片”

作者: 佚名  日期:2017-05-08 20:06:45   來源: 本站整理


前言
最近,我們發(fā)現(xiàn)了一種新型的勒索軟件,因其使用了gmail作為郵箱服務(wù)器,故被命名為Gomasom。當(dāng)用戶運行了該勒索軟件時,用戶的文件會被加密,加密后的文件后綴名為”.crypt”。加密完成后會在桌面生成文件”Crypted.txt”,提示用戶通過惡意軟件作者提供的網(wǎng)址支付100歐元贖金。
通過谷歌搜索Gomasom勒索軟件并且初步分析后發(fā)現(xiàn),這是該家族的一個新變種,其加密方式與網(wǎng)上所描述的加密方式及癥狀并不完全相同,并且也不能通過網(wǎng)上的解密工具來解密加密后的文件。因此我決定逆向分析其算法并寫出它的解密工具。
感染癥狀
當(dāng)惡意程序運行后,桌面會顯示如下的勒索信息界面:

同時,桌面和C盤根目錄會生成一個txt文件“Crypted.txt”,如圖:

其中有一段字符串值得引人注意”S/N \dvwclF10U!)3p7“,初步猜測可能與密鑰有關(guān)。
文件被加密,文件后綴名被更改為“.crypt”,如圖:

我們打開了惡意作者提供的網(wǎng)站,原文為俄語,通過翻譯后,發(fā)現(xiàn)如下信息:

作者聲稱使用了3DES加密算法,并且“有許多的唯一的密鑰被用來加密文件,想要解密是不可能的事情”。作者是否真的用了3DES算法加密文件?是否真的沒辦法恢復(fù)加密后的文件?帶著疑問我們接下去通過逆向進行分析。
樣本分析
我們發(fā)現(xiàn)樣本使用了upx殼,脫完殼我們發(fā)現(xiàn)程序是用delphi語言寫的,在動態(tài)分析之前,我使用分析軟件PEID和 DeDe 來嘗試獲得一些有價值的信息。
通過PEID的Krypto Analyzer插件,我們發(fā)現(xiàn)使用了三種算法:base64, DES, MD5。如圖:

通過Dephi反編譯工具DeDe 進行反編譯后,如圖:

通過上圖可以發(fā)現(xiàn),病毒樣本使用了名為”TDCP”的一個封裝過的加密算法的類。通過搜索發(fā)現(xiàn),這是一個開源的Dephi的加密算法類,名為DCPcrypt。粗略的看了下源碼,由于源碼中使用到的算法種類比較多,從源碼中無法準(zhǔn)確得知病毒樣本使用了哪種算法,因此接下來進行動態(tài)分析。
判斷文件”C:\crypted.txt”是否存在,若存在則退出程序。如圖:

S/N生成算法
通過調(diào)用Windows API函數(shù) QueryPerformanceCounter,來獲得隨機數(shù)種子。隨機種子seedl 接下去通過一個自定義碼表生成一段長為14(0xe)字節(jié)的隨機的字符串;隨機種子seed0 被用作初始密鑰的索引。
_rand生成種子seed

_srand()通過seed種子,進一步運算生成新的種子。如圖:

將以上的代碼,轉(zhuǎn)化為Python代碼,如圖:

利用種子seedl,通過自定義碼表獲得隨機字符,如圖:

轉(zhuǎn)化為Python代碼,如圖:

待加密文件后綴
初始化后綴名列表,如圖:

通過Python代碼重新整理后,待加密的文件后綴名名列表如圖:

從上面的拓展名加密列表中發(fā)現(xiàn),不僅用戶的文檔數(shù)據(jù)等會被加密,用戶的程序源碼(C語言,Delphi語言)也會被加密。看來對程序員有著深深的惡意! 同時猜測病毒作者可能習(xí)慣于使用C語言和Delphi語言。
加密算法
初始密鑰一共有10組,全部硬編碼在程序中,S/N的最后一位數(shù)字seed0作為索引值,對應(yīng)取出其中一組初始密鑰(長度為0×18),如圖:

整理后的全部十組硬編碼的密鑰,如圖:

通過MD5加密這組密鑰后生成新的密鑰,長度為16字節(jié),MD5加密算法部分代碼如圖:


通過MD5算法生成的新密鑰,用來加密文件。根據(jù)之前反編譯代碼,加密算法密鑰長度,反匯編代碼,等,我們確定加密算法為3DES。更確切的說算法是 3DES-128。
下面簡單介紹下3DES算法:
3DES(又叫Triple DES)是三重數(shù)據(jù)加密算法(TDEA,Triple Data Encryption Algorithm)塊密碼的通稱。它相當(dāng)于是對每個數(shù)據(jù)塊應(yīng)用三次DES加密算法。密鑰長度是128位,192位(bit),如果密碼位數(shù)少于等于64位,加密結(jié)果與DES相同。原版DES容易被破解,新的3DES出現(xiàn),增加了加密安全性,避免被暴力破解。它同樣是對稱性加密,同樣涉及到加密編碼方式,及填充方式。包括3DES-ECB,3DES-CBC,3DES-CTR,3DES-OFB,3DES-CFB
因為只使用了一種加密算法,并且是對稱加密算法,我們可以編寫代碼進行解密。如圖:

編寫解密代碼,并運行,如圖:

運行結(jié)果,如圖:

樣本:
f77e7569b2b2c54c006821b02ef76cd5f3826a37
解密器代碼下載地址:https://github.com/Voraka/Gomasom_Decryptor
總結(jié)
該勒索軟件的確使用了128位的3DES加密算法,但并不是不可解密的,因為其密鑰保存在本地,甚至就保存在程序本身,而且密鑰只有10組,即使用戶刪除了保存著密鑰編號的文件“crypted.txt”,然而也可以遍歷這些密鑰來逐一嘗試解密。因此勒索軟件設(shè)計存在較大缺陷,也正是這個缺陷幫助我們恢復(fù)了被加密的文件。看似存在多個”加密芯片“,但本身設(shè)計就是不安全的,有缺陷的,被加密后仍然可能不安全。
 



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯(lián)想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數(shù)和判...
  • IIS 8 開啟 GZIP壓縮來減少網(wǎng)絡(luò)請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅(qū)動時提示不包含數(shù)字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統(tǒng)快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯(lián)系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務(wù)區(qū)域: 遼寧錦州市區(qū)
    主要業(yè)務(wù): 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網(wǎng)設(shè)置,IT服務(wù)外包,局域網(wǎng)組建,ADSL共享上網(wǎng),路由器設(shè)置,數(shù)據(jù)恢復(fù),密碼破解,光盤刻錄制作等服務(wù)

    技術(shù)支持:微軟等
    精品人妻一区二区三区换脸明星| 在线视频se| 国产盗摄一区二区三区在线| 国产福利视频在线播放| 国内外成人免费视频| 欧美国产中文字幕| 欧美一区二区成人| 亚洲午夜久久久久久久久电影网| 国产一区二区三区观看| 91精品国产自产在线观看永久∴| 日韩精品成人| 国产超碰精品| 成人短视频在线观看| 国产女王在线**视频| 999人在线精品播放视频| 女人18毛片一区二区三区| 国产无人区码熟妇毛片多| 色婷婷国产精品免| 中文字幕制服丝袜| 亚洲日本一区二区| 欧美freesex8一10精品| 久久影院午夜精品| 黄黄的网站在线观看| 深夜影院在线观看| 国产黄色片大全| 九色资源网91| 欧美毛片又粗又长又大| 国产一区二区在线不卡| 三级黄色在线视频| 国产真实乱在线更新| 国产激情在线免费观看| 精品人妻在线视频| 国产原创精品在线| 亚洲 激情 在线| 茄子视频成人免费观看| 男人添女人下面高潮视频| 亚洲日本精品| 色噜噜一区二区| 国产视频精品网| 国产精品日本一区二区| 91亚洲永久免费精品| 国产女人精品视频| 国产欧美va欧美va香蕉在| 国产成人一区二区在线| 国产a级全部精品| 久久频这里精品99香蕉| 久久久日本电影| 啪一啪鲁一鲁2019在线视频| 国产成人avxxxxx在线看| 国产99久久久欧美黑人| 成人午夜黄色影院| 国产高清自拍99| 欧美精品一区二区三区在线看午夜 | 精品176极品一区| av免费在线一区| 国产情侣一区在线| 天堂成人娱乐在线视频免费播放网站 | 国产精品高潮呻吟久久久久| 欧美顶级毛片在线播放| 成人免费在线播放| 日韩视频一区| 精品一区二区在线播放| 97se狠狠狠综合亚洲狠狠| 国产精品久久久久久亚洲毛片| 一区二区三区在线观看视频| 色婷婷av一区二区三区大白胸 | 日本久久久久久久| 91九色国产社区在线观看| 欧美不卡福利| 欧洲精品一区二区三区久久| 别急慢慢来1978如如2| 中文在线观看免费视频| 国产大屁股喷水视频在线观看| 久久精品视频日本| 国产日韩欧美视频在线观看| 欧美孕妇与黑人巨交| 最近中文字幕2019第二页视频| 男人久久精品| 欧美激情喷水| 国内精品久久久久久久影视简单| 亚洲网址在线| 99九九99九九九视频精品| 亚洲成人第一页| 国产视频久久久| 国产成人+综合亚洲+天堂| 日韩精品极品视频在线观看免费| 人妻熟妇乱又伦精品视频| 人妻丰满熟妇av无码久久洗澡 | 亚洲一区二区三区欧美| 各处沟厕大尺度偷拍女厕嘘嘘| av漫画在线观看| 九九热精品在线观看| 国产乱码一区二区| 国产porny蝌蚪视频| 日韩资源在线| 91av一区| 自产国语精品视频| 国产精品一二三| 欧美日韩国产一区二区三区| 日韩av网站在线| 国产精品久久久久久久久久东京 | 黄色片在线免费看| 国产精品.xx视频.xxtv| 1024精品久久久久久久久| 高清成人免费视频| 色8久久人人97超碰香蕉987| 日韩有码在线电影| 国产丝袜不卡| 亚洲少妇久久久| 国产福利久久久| 久热中文字幕在线精品免费| 日本福利在线观看| 涩涩屋成人免费视频软件| 玖玖精品视频| 亚洲第一综合色| 蜜臀久久99精品久久久无需会员 | 国产一区二区在线免费播放| 久久久久久蜜桃| 久久午夜宅男免费网站| 男女视频在线观看| 天堂一区二区三区四区| 成人小视频在线| 51精品视频一区二区三区| 日韩美女福利视频| 亚洲精品中文字幕无码蜜桃| 亚洲精品77777| 操操操com| 日韩毛片免费看| 国产综合色在线视频区| 91精品麻豆日日躁夜夜躁| 国产精品一区专区欧美日韩| 欧美日韩在线免费播放| 91黑人精品一区二区三区| 3d黄动漫网站| 国产精品毛片久久久| 久久久亚洲午夜电影| 中文字幕亚洲一区在线观看 | 精品日韩欧美一区二区| 亚洲最大av网站| 韩国三级hd中文字幕有哪些| 亚洲第一视频在线播放| 69久久夜色| 91久久中文| 欧美在线不卡视频| 成人在线资源网址| 一级黄色片大全| 国产人成精品| 五月激情久久| 国产成人免费视频网站| 日韩精品中文字幕久久臀| 日本中文不卡| 国产午夜视频在线播放| caoliu在线| 精品国产91久久久久久浪潮蜜月| 国产精品伦理在线| 欧美夫妻性生活视频| 中文字幕乱码人妻综合二区三区| 中文字幕无线码一区| 日本一本草久在线中文| 97精品97| 色天使色偷偷av一区二区| 亚洲在线视频观看| 国产三级在线观看完整版| 黑巨茎大战欧洲金发美女| 涩涩屋成人免费视频软件| 欧美激情在线一区二区三区| 欧美激情一区二区三区在线视频观看| 久久久久人妻精品一区三寸| 国产黄a三级三级看三级| 伊人影院在线视频| 精品一区二区在线看| 自拍亚洲一区欧美另类| 欧美一级片中文字幕| 少妇高潮一区二区三区99小说| 国产第一页在线视频| 成人精品电影在线观看| 国内自拍欧美激情| 亚洲中文字幕一区| xxav视频| 一区二区日本视频| 国产丝袜一区二区三区免费视频| 欧美黑人在线观看| 色婷婷av一区二区三区之e本道| 高清精品在线| 91丝袜呻吟高潮美腿白嫩在线观看| 欧美激情第一页xxx| 中文字幕一区二区久久人妻网站| 黄色动漫免费看| 小小影院久久| 亚洲激情视频网| 九色porny91| 免费黄色a网站| 先锋资源久久| 日韩精品视频免费| 亚洲a级黄色片| 黄色网址免费| 欧美视频一区| 色哟哟网站入口亚洲精品| 成年女人免费视频| 360天大佬第二季在线观看|