随着互联网的不断发展,各种各样的软件层出不穷。FilesLocker圣诞特别版勒索病毒解密工具,你需要知道这个软件是专门为FilesLocker圣诞特别版病毒2.1版设计的。FilesLocker圣诞特别版勒索软件解密工具可以帮助您轻松解密病毒,保护您免受勒索!
FilesLocker圣诞特别版:2.1版本示例分析。
由于作者发布了以前的私钥,公钥在2.1版本中进行了更新,如图所示。
随机生成加密文件的AES密钥,用RSA加密,最后用base64编码密文:
加密AES密钥并用base64编码密文。
只有系统磁盘中的指定文件夹和非系统磁盘中带有指定文件名后缀的文件被加密。
系统磁盘指定文件夹。
加密系统磁盘以外的磁盘。
有367种文件后缀被指定用于加密。
加密文件采用AES算法,ECB模式:
加密文件代码
加密后,文件名后会添加一个后缀。[fileslocker@pm.me]。
添加文件名后缀。
整个加密阶段完成后,将调用vssadmin.exe删除系统的卷影副本。
删除卷影副本。
FilesLocker圣诞特别版ransomware解密工具使用方法:选择加密文件夹。
选择您自己的身份证文件(在桌面上生成的加密信件,中文和英文)。
单击解密开始解密。