病毒文件恢复:
开启环境,下载附件。
解压之后是这个:

是加密之后的勒索文件。
直接搜索360的勒索病毒进行解密。
安全卫士勒索病毒专题:文件恢复_安全卫士离线救灾版_文档卫士


把解密的文件下载之后打开,就是flag了。
简单的modbus协议分析:
开启环境,下载附件。
打开kali,strings一下:

得到一串字符

然后hex转ASCLL
博客主要介绍了三方面内容。一是病毒文件恢复,针对加密勒索文件,通过360勒索病毒解密工具获取flag;二是简单的modbus协议分析,在kali环境下操作,经hex转ASCLL处理;三是注册表分析,解压附件后用notepad++打开,搜索配置文件得到flag。
开启环境,下载附件。
解压之后是这个:

是加密之后的勒索文件。
直接搜索360的勒索病毒进行解密。
安全卫士勒索病毒专题:文件恢复_安全卫士离线救灾版_文档卫士


把解密的文件下载之后打开,就是flag了。
开启环境,下载附件。
打开kali,strings一下:

得到一串字符

然后hex转ASCLL
2205
1万+
593
949
2440
3万+
575

被折叠的 条评论
为什么被折叠?
