當遇到神明無解都怎辦 😆
遇到加密病毒 最先該做的事情
1.讓加密電腦睡眠
2.保留原硬碟跟鏡像全硬碟
3.分析Pagefile.sys和hiberfil.sys是否留有原密鑰
4.送來 OSSLab Geek Lab
如果沒有取得密鑰
就只有靠Raw Recovery資料恢復方式來處理這種狀況
這方面使用市面上救援軟體 R-studio 就可以.
https://www.r-tt.com/
但效果通常不會很好....
被加密的資料庫還有機會以頁結構方式作資料恢復
請參考 OSSLab Geek Lab 真實案例
https://www.osslab.com.tw/recovery-encrypted-mdf/
硬碟 企業級儲存 資料救援首選
http://dr.osslab.com.tw/
未來有沒有啥黑科技 可以來破解這些加密病毒主架構 當然是有可能
但是那一定要需時間..... 能人志士的愛好研究與逆向
#OSSLab
#養蠱王
#平日該備份
#看過太多連備份的都被加密了
r-studio破解 在 R-Studio 7.8 Build 160621 Network Edition多語言中文破解 ... 的相關結果
R -Studio 7.8 Build 160621 Network Edition多語言中文破解註冊版R-Studio是損壞硬盤上資料的救星。它能針對各種不同版本的Windows操作. ... <看更多>
r-studio破解 在 R-Studio Network Edition[數據修復] v7.1.154569 破解版 的相關結果
R -Studio Network Edition 破解版(包含32bit和64bit兩個版本)號稱是損壞硬盤上資料的救星,是一款功能超強的數據恢復、反刪除工具,采用全新恢復技術 ... ... <看更多>
r-studio破解 在 R-Studio(数据恢复软件) v8.17.180955 便携破解版 - 果核剥壳 的相關結果
R -Studio是一个功能强大、节省成本的反删除和数据恢复软件系列。它采用独特的数据恢复新技术, ... ... <看更多>