计算机工程与应用 ›› 2019, Vol. 55 ›› Issue (10): 96-102.DOI: 10.3778/j.issn.1002-8331.1803-0277
于 慧1,2,彭国军1,2,蔡凯峰1,2
YU Hui1,2, PENG Guojun1,2, CAI Kaifeng1,2
摘要: 以混合加密型勒索软件为研究对象,将设置诱饵文件和文件操作监控方法相结合,获取勒索软件文件加密过程中采用的加密密钥、加密算法、密文起始字段和密文长度等相关信息,并提出了被加密文件的还原方法。针对8个流行的勒索软件家族进行密文还原测试,测试结果表明了提出的还原方法的有效性。该密文还原方法适用于混合加密勒索软件密文还原,是现行勒索软件防御策略的有效补充。