有文化可以有多可怕?( 四 )


切回回物理机,在pedoll--\u0026gt;控制器,文件夹中运行pedollc.exe
有文化可以有多可怕?
有文化可以有多可怕?
选择菜单-\u0026gt;监视器-\u0026gt;然后填写虚拟机里pedolls上显示的IP地址,在上上张图中我们可以看到这个地址是192.168.44.128
有文化可以有多可怕?
有文化可以有多可怕?
点击 菜单-\u0026gt;规则-\u0026gt;加载规则脚本然后在常用脚本文件夹中选中勒索程序调试
有文化可以有多可怕?
有文化可以有多可怕?
在菜单栏点击
有文化可以有多可怕?
有文化可以有多可怕?
有文化可以有多可怕?
有文化可以有多可怕?
之后,从左到右依次点击下面几个按钮
有文化可以有多可怕?
有文化可以有多可怕?
在命令窗口输入hook WriteFile 注意大小写,回车
有文化可以有多可怕?
有文化可以有多可怕?
然后一直点击执行,之后解密应该变成这个样子的
有文化可以有多可怕?
有文化可以有多可怕?
同时,我们的虚拟机也“顺利”被勒索病毒锁上了
有文化可以有多可怕?
有文化可以有多可怕?
在pedoll下菜单中点击数据,同时选中并双击第二个数据包
有文化可以有多可怕?
有文化可以有多可怕?
那么密码在哪呢,其实密码就在右边窗口Y[到.的部分
有文化可以有多可怕?
有文化可以有多可怕?
不过大黑客没有回话.估计这个QQ号已经凉了.
大黑客二号:我家楼下算命的都比你强样本2笔者拿到时名叫“穿越火线无限子弹”,其实久闻这款游戏乃各路龙傲天中二病聚集地,相信这个勒索程序中招的也不少。图标上还写着“意发科技”四个字,也不知道是哪个中二病创建的“毁灭世界”的组织,这些就不吐槽了,和第一个样本一样将这个样本和pedolls.exe一起复制到虚拟机。
重复上述步骤,直到输入hook WriteFile那一步,接下来的都不用做了,因为密码已经显示在PeDoll的监视窗口中了。
有文化可以有多可怕?
有文化可以有多可怕?
在administrator后面的文本就是密码了,没错,就是123321
试验一下,看来没错
有文化可以有多可怕?
有文化可以有多可怕?
好了,密码有了我们继续去找这个QQ叫3450420774的麻烦。老套路,笔者使用小号伪装成受害者加了这位大黑客
有文化可以有多可怕?
有文化可以有多可怕?
这个大仙不知道为什么还问笔者几岁,当然是永远的18岁,他企图敲诈笔者50块,当然笔者也不是省油的灯,砍价到5块
有文化可以有多可怕?
有文化可以有多可怕?
显然那么大的杀价大黑客不开心了,不开心就不开心呗,我找楼下算命的试试
有文化可以有多可怕?
有文化可以有多可怕?