lochkartenstanzer
Goto Top

Aguinet wannakey: Wannacry in-memory key recovery for WinXP

Moin,

Falls sich jemand auf XP einen WannaCry eingefangen, kann er sich mit etwa Glück den key "erhacken", mit dem er die Daten wieder entschlüsselt bekommt. Wichtig ist, daß die Kist noch nciht wieder rebootet wurde.

lks

https://github.com/aguinet/wannakey

Content-Key: 338345

Url: https://administrator.de/contentid/338345

Printed on: May 4, 2024 at 17:05 o'clock

Member: Herbrich19
Herbrich19 May 19, 2017 at 13:15:03 (UTC)
Goto Top
Danke für die Info. Darf man eigentlich ein Crack für Wana Cry schreiben und dafür Reverse Engenering an Wana Cry anstellen? Würde sicherlich viele Leute freuen das sie ihre Daten umsonst wiederbekommen. Wo bei ich glaube nicht das der Uhrheber seine Rechte geltend machen würde weil er dann mit zich gegen klagen zurechnen hatte :D

Gruß an die IT-Welt,
J Herbrich
Member: KMUlife
KMUlife May 19, 2017 at 13:24:54 (UTC)
Goto Top
Zitat von @Herbrich19:

Darf man eigentlich ein Crack für Wana Cry schreiben und dafür Reverse Engenering an Wana Cry anstellen?

Ne du wirst dann von ein paar NSA/Russen/Koreaner/Schweizer oder wer auch immer dafür verantwortlich ist über den Haufen geschossen...

Gruss
KMULife
Member: Lochkartenstanzer
Lochkartenstanzer May 19, 2017 updated at 13:36:13 (UTC)
Goto Top
Zitat von @Herbrich19:

Wo bei ich glaube nicht das der Uhrheber seine Rechte geltend machen würde weil er dann mit zich gegen klagen zurechnen hatte

Die würden nicht klagen, sondern Ihre Uhren, die sie gehoben haben, auf dich fallen lassen. So unauffällig, daß es wie ein Unfall aussieht.

lks
Member: Herbrich19
Herbrich19 May 19, 2017 at 13:37:16 (UTC)
Goto Top
Ah, wen man es in Tor Netzwerk publiziert :P

Gruß an die IT-Welt,
J Herbrich
Member: Lochkartenstanzer
Lochkartenstanzer May 19, 2017 at 13:41:57 (UTC)
Goto Top
Zitat von @Herbrich19:

Ah, wen man es in Tor Netzwerk publiziert :P

In Tor ist man nicht so anonym wie viele glauben. Insbesodnere, wenn der Angreifer die Ressourcen eines Geheimdienstes zur Verfügung hat.

lks
Member: Herbrich19
Herbrich19 May 19, 2017 at 13:50:08 (UTC)
Goto Top
Nun ja, ich denke aber auch nicht das Geheimdienste wie die NSA hinter WnCrypt stecken. Er Kriminelle vollpenner die zu blöd zum Arbeiten sind und lieber anderen ihr hartverdientes Geld abpressen wollen :@

Gruß an die IT-Welt,
J Herbrich
Member: KMUlife
KMUlife May 19, 2017 at 13:57:46 (UTC)
Goto Top
Zitat von @Herbrich19:

Er Kriminelle vollpenner die zu blöd zum Arbeiten sind

So n CryptoVirus ist ne Menge arbeit... also ich hab noch nie einen 'zusammengeklickt'.

Ne also mein Kommentar war eher ironisch gemeint... wenn du des Ding Revers Engineeren kannst, dann mach es... aber ich habe da meine Zweifel face-wink.

LG
KMUlife
Member: Herbrich19
Herbrich19 May 19, 2017 at 14:05:28 (UTC)
Goto Top
Hallo,

Ja, in meinen momentanen Zustand (Energie Drink Intoxikation mit cronischer Müdigkeit) ja das wird ein Problem. Und OutOfOffice schon mal garnicht. Zum denken brauche ich mein PC mit seinen 4 Bildschirmen wo ich ne menge Quellcode gleichzeitig offen haben kann. Weil nur so kann ich die Zusammenhänge besser begreifen.

Der Blöde HP Laptop der aktuell nicht mal W-Lan drinnen hat weil das BIOS dann meckert und das ding nicht mehr Starten will. Nun ja. Werde es mir zuhause auf jeden Fall mal mit Olli DBG in einer VM ansehen.

Gruß an die IT-Welt,
J Herbrich