Wcry هو أداة فك تشفير Ransomware مجانية لنظام التشغيل Windows XP
جدول المحتويات:
فيديو: من زينو نهار اليوم ØµØ Ø¹ÙŠØ¯ÙƒÙ… انشر الÙيديو Øتى يراه كل Ø§Ù„Ø 2024
وجد باحث أمني طريقة لاسترداد مفاتيح التشفير المستخدمة من قبل فدية WannaCrypt (AKA WannaCry) دون دفع فدية قدرها 300 دولار. هذا أمر كبير لأن WannaCry يستخدم أدوات التشفير المضمنة من Microsoft للقيام بما يلزم القيام به. على الرغم من أن نظام التشغيل Windows XP لم يتأثر على نطاق واسع بالهجوم السيبراني ، فقد يتم تطبيق التقنية التالية في حالة حدوث إصابات أخرى بفدية الفدية.
Wcry ، متوفر الآن على نظام التشغيل Windows XP
تسمى الأداة Wcry وهي تقوم بإخراج المفتاح مباشرة من ذاكرة النظام المتأثر. يتوفر هذا الحل حاليًا لنظام التشغيل Windows XP وفقط عندما لا يتم إعادة تشغيل جهاز الكمبيوتر المعني أو الكتابة فوق ذاكرته.
تم تطوير Wcry من قبل أدريان جينيت ، الباحث الفرنسي ، الذي نشر الحل على جيثب مجانًا.
كيف تعمل
وفقًا لـ Guinet ، لم يتم اختبار البرنامج إلا تحت نظام التشغيل Windows XP ويتم تشغيله بشكل مثالي. تنص الملاحظة الموجودة بجانب التطبيق أيضًا على أنه "من أجل العمل ، يجب ألا يتم إعادة تشغيل جهاز الكمبيوتر بعد إصابته. يرجى أيضًا ملاحظة أنك تحتاج إلى بعض الحظ حتى يعمل هذا (انظر أدناه) ، وبالتالي قد لا يعمل في كل حالة!"
في نظام التشغيل Windows XP ، يوجد عيب يمنع محو المفاتيح من الذاكرة وهذا العيب غير موجود في أنظمة التشغيل الأحدث. من المهم أن الأعداد الأولية لا تزال في الذاكرة.
يقول جينيت:
يسمح هذا البرنامج باستعادة الأعداد الأولية للمفتاح الخاص RSA الذي تستخدمه Wanacry. يتم ذلك عن طريق البحث عنها في عملية wcry.exe. هذه هي العملية التي تنشئ مفتاح RSA الخاص. المشكلة الرئيسية هي أن CryptDestroyKey و CryptReleaseContext لا يمحو الأرقام الأولية من الذاكرة قبل تحرير الذاكرة المرتبطة.
كما يمكنك استخدام الأداة لمزيد من الإصابات بفدية الفدية ، سيكون ذلك مفيدًا جدًا لتوفير الدعم الفني.
يتم تشفير خيار تشفير المجلد في نظام التشغيل windows 10 ، وإليك كيفية إصلاحه
أبلغ العديد من المستخدمين عن تشفير خيار تشفير المجلد ، وإذا لم تتمكن من تشفير الملفات أو المجلدات ، فراجع هذه المقالة للحصول على حل سريع.
أداة تحسين نظام التشغيل Vmware متوفرة لنظام التشغيل windows 7 ، 8،10
يشكو العديد من المستخدمين من أداء أجهزة الكمبيوتر الخاصة بهم ويبحثون باستمرار عن أدوات لتحسينها. التوصية الجيدة هي VMware OS Optimization Tool ، وهي مجانية لنظام التشغيل Windows 10 و 8.1 و 8 و 7 و Windows Server 2008 (بما في ذلك R2) و Windows Server 2012 (بما في ذلك R2). قد لا يكون لأداة تحسين نظام التشغيل VMware أبسط واجهة مستخدم ...
أداة مجانية جديدة تعمل بمثابة مانع تحديث نظام التشغيل ويندوز
في الأسبوع الماضي ، أبلغنا عن تطبيق يتيح للمستخدمين التحكم في كيفية قيام Microsoft بتسليم تحديثات Windows وتثبيتها. تم إنشاء Windows 10 Update Disabler بسبب عدم وجود آلية سهلة لتأجيل التحديثات لجميع المستخدمين ، باستثناء عملاء Enterprise. إذا لم يلب ذلك احتياجاتك المحددة ، فقد قدم المطور Sordum جديدًا ...