2014-03-26 2 views
2

이것은 내 첫 번째 게시물입니다! 여기에 문제가 있습니다. CryptoDefense (Cryptolocker의 경쟁자)는 올해 2 월 말에 인터넷을 휩쓸었다. 암호로 암호화 된 모든 폴더에 텍스트 파일을 생성하기 때문에 키를 생성하고 계산할 수있는 시간 내에 using the first text file's timestamp to brute-force its PRNG을 계획했습니다.RSA 2048 Ransomware

최근에 일어난 일은 내가 최근에 private RSA key is stored on Windows Key Store을 발견했으며 그 첫 번째 문자를 볼 수 있다는 것입니다. 나머지는 DPAPI (Microsoft의 데이터 보호 API)를 통해 보호되는 것으로 보입니다. 내 질문은 다음과 같습니다. DPAPI를 어떻게 해독합니까? 그리고 다른 하나는 다음과 같습니다. 이 정보를 사용하여 개인 키를 다시 작성하는 방법이 있습니까?

+0

RSA 비공개 키 클라이언트에있을 수 있습니다. 그게 사실이라면 그 저자는 놀랍게도 무능력했습니다. – CodesInChaos

+0

그들은 그것이있는 것처럼 보인다! 나는 그것도 믿을 수 없었다! 이제는 DPAPI를 통해 콘텐츠를 디코딩해야합니다. \ AppData \ Roaming \ Microsoft \ Crypto \ RSA \ S-1-5-21 ... – user3462249

+0

에 저장됩니다.이 질문은 암호화와 관련되어 있기 때문에 오프 토픽 인 것 같습니다. 이 게시물을 신고하고 [Crypto.SE] (http://crypto.stackexchange.com) 로의 마이그레이션을 요청하면 도움을받을 수 있습니다. – esqew

답변

0

DPAPI 데이터의 오프라인 암호 해독을위한 Python 도구 dpapick을 사용하여 (일부 작업을 통해) 수행 할 수 있습니다. 사용자의 암호가 필요하지만 나머지는 자동으로 수행됩니다. v0.3에서 인증서 처리가 추가되었습니다. 이것은 악성 코드에 의해 추가 된 "소금"(추가 비밀)이 없다고 가정하지만 우발적 인 것으로 보이는 점에서 나는 그렇지 않은 것으로 의심합니다.