丝袜人妻一区二区三区_少妇福利无码视频_亚洲理论片在线观看_一级毛片国产A级片

當前位置:首頁 > 話題廣場 > 攻略專題 > 單機攻略

數(shù)據(jù)恢復(fù)技術(shù)剖析——勒索病毒加密文件修復(fù)

一個陽光明媚的下午,孝哥接到了顧客周老師的緊急支援電話。周老師電腦上的《綜合訓(xùn)練教材》。docx《檔案惡意》綜合訓(xùn)練教材。修改為“docx.jxflasyhv”,州老師自己將文件后綴修改為“.還原為“docx”

周老師在市場上使用文件修復(fù)產(chǎn)品進行了修復(fù),但最終只修復(fù)了部分照片,效果不好。(莎士比亞)。

于是,周先生向我們緊急求助。


拿到文件后,我們通過Winhex工具查看該文件的二進制數(shù)據(jù),發(fā)現(xiàn)首部和中間的部分數(shù)據(jù)與正常docx文件有較大差異。

該文件的二進制數(shù)據(jù):

正常docx文件的二進制數(shù)據(jù):

通過對以上數(shù)據(jù)進行特征分析,并結(jié)合勒索病毒的常見行為,我們判斷該文件數(shù)據(jù)已被加密,在沒有秘鑰的情況下,無法解密出原始數(shù)據(jù),也無法正常打開。


在對docx文件的內(nèi)部結(jié)構(gòu)進行研究后,我們發(fā)現(xiàn)其是由一系列xml文件和媒體文件(如圖片等)通過zip格式進行壓縮封裝。

按照zip壓縮文件格式對docx文件進行解壓縮后,得到了一系列具有一定目錄結(jié)構(gòu)的xml文件和媒體文件,常見的目錄結(jié)構(gòu)如下圖所示:

研究發(fā)現(xiàn),文本存放于word中,媒體文件存放于word/media/目錄下。

word如下圖所示:

在word中,文本的格式(如字體類型、大小、顏色等)和內(nèi)容均存放在特定的節(jié)點或?qū)傩灾?,如:字體類型存放在<w:rFonts>節(jié)點的“w:hAnsi”和“w:ascii”屬性中,文本內(nèi)容存放在<w:t>節(jié)點中。除了文本的格式和內(nèi)容,該文件中還會存放用于關(guān)聯(lián)媒體文件的ID,如:圖片的關(guān)聯(lián)ID存放在<v:imagedata>節(jié)點的“r:id”屬性中。


只要能在損壞的docx文件中找到zip文件記錄,并解壓縮出關(guān)鍵的xml文件(如word)和媒體文件,雖然這些解壓縮出的文件可能存在臟數(shù)據(jù)(根據(jù)zip文件記錄的壓縮數(shù)據(jù)是否受到損壞而定),但依然可以解析出部分內(nèi)容數(shù)據(jù),通過這些數(shù)據(jù)再重新創(chuàng)建docx文件,達到修復(fù)文件的目的。流程如下:

步驟1:通過特殊標記(0x504B0102)在損壞docx文件中檢索zip目錄記錄,并檢查其結(jié)構(gòu)是否正確;

步驟2:通過特殊標記(0x504B0304)在損壞docx文件中檢索zip文件記錄,并檢查其結(jié)構(gòu)是否正確;

步驟3:通過zip文件記錄頭(或目錄記錄頭)中記錄的壓縮算法,解壓縮zip文件記錄中的壓縮數(shù)據(jù),其結(jié)果即為前述的xml文件和媒體文件;

步驟4:解析關(guān)鍵的xml文件(word和word/_rels.rels)數(shù)據(jù),獲取文本內(nèi)容及其樣式,以及與媒體文件(如圖片等)的關(guān)聯(lián)ID;

步驟5:利用步驟4解析出的數(shù)據(jù)和步驟3解壓縮出的媒體文件,重新創(chuàng)建docx文件,完成修復(fù)。


↓ ↓ ↓

重點來了!

現(xiàn)在,以上所有步驟

全!都!可!以!跳!過!

目前,上述docx文件修復(fù)方法已集成于“FRM5200文件修復(fù)大師”中,通過該產(chǎn)品能夠快速實現(xiàn)被勒索病毒加密的docx文件修復(fù)。經(jīng)測試,數(shù)百頁、近十萬字的Office文檔,僅需3分鐘即可完成修復(fù),修復(fù)以后的文件仍可以通過Office 和WPS正常打開使用。


?FRM5200文件修復(fù)大師

FRM5200文件修復(fù)大師是一款可對文檔、圖片、視頻、音頻、壓縮文件等多種類型的損壞文件進行修復(fù)的工具。產(chǎn)品既支持批量修復(fù)、導(dǎo)出文件,也可以對修復(fù)后的文件進行預(yù)覽。

FRM5200文件修復(fù)大師預(yù)計于9月發(fā)布,屆時我們將開放試用。


?試用通道

即刻私信,備注:姓名+單位信息+聯(lián)系方式,可獲得優(yōu)先試用名額喲~

1.《數(shù)據(jù)恢復(fù)技術(shù)剖析——勒索病毒加密文件修復(fù)》援引自互聯(lián)網(wǎng),旨在傳遞更多網(wǎng)絡(luò)信息知識,僅代表作者本人觀點,與本網(wǎng)站無關(guān),侵刪請聯(lián)系頁腳下方聯(lián)系方式。

2.《數(shù)據(jù)恢復(fù)技術(shù)剖析——勒索病毒加密文件修復(fù)》僅供讀者參考,本網(wǎng)站未對該內(nèi)容進行證實,對其原創(chuàng)性、真實性、完整性、及時性不作任何保證。

3.文章轉(zhuǎn)載時請保留本站內(nèi)容來源地址,http://f99ss.com/gl/2532305.html

上一篇

這些看電影追劇離不開的看片神器你用過幾個?

勒索病毒文件恢復(fù)專題之電腦服務(wù)器中了勒索病毒怎么辦文件如何恢復(fù)?勒索病毒數(shù)據(jù)庫修復(fù)

勒索病毒文件恢復(fù)專題之電腦服務(wù)器中了勒索病毒怎么辦文件如何恢復(fù)?勒索病毒數(shù)據(jù)庫修復(fù)

勒索病毒文件恢復(fù)相關(guān)介紹,最近勒索病毒又開始猖獗,大量的服務(wù)器招募在兩周內(nèi)已經(jīng)處理了很多Globeimposter-Alpha666qqz后綴的勒索病毒加密數(shù)據(jù)庫恢復(fù)。 對于勒索病毒的前世今生就不贅述了,這里直接了當?shù)姆治隼账?..

勒索病毒文件恢復(fù),干貨看這篇!中了勒索病毒,該如何恢復(fù)數(shù)據(jù)?

勒索病毒文件恢復(fù),干貨看這篇!中了勒索病毒,該如何恢復(fù)數(shù)據(jù)?

勒索病毒文件恢復(fù)相關(guān)介紹,首先,什么是勒索病毒? 勒索病毒是一種新型計算機病毒,主要以郵件、程序木馬、網(wǎng)絡(luò)話的形式傳播。 勒索病毒也被稱為勒索軟件,通常的運作模式是進入系統(tǒng)后對系統(tǒng)內(nèi)數(shù)據(jù)進行加密,直接導(dǎo)致系統(tǒng)中數(shù)據(jù)無法正常使用...

【勒索病毒文件恢復(fù)】專題mkp勒索病毒數(shù)據(jù)恢復(fù)及防范措施

【勒索病毒文件恢復(fù)】專題mkp勒索病毒數(shù)據(jù)恢復(fù)及防范措施

勒索病毒文件恢復(fù)相關(guān)介紹,前言 有時候感覺電腦病毒離我們很遠,但事實上它無處不在,隨時都可能在我們身邊。不是這個。我們有天晚上凌晨,我們的服務(wù)器被無情攻擊,感染了mkp病毒,第二天早上上班途中,同事說辦公室的所有服務(wù)器都被攻擊...

【勒索病毒文件恢復(fù)】「數(shù)據(jù)恢復(fù)案例」企業(yè)服務(wù)器感染.locked后綴勒索病毒

【勒索病毒文件恢復(fù)】「數(shù)據(jù)恢復(fù)案例」企業(yè)服務(wù)器感染.locked后綴勒索病毒

勒索病毒文件恢復(fù)相關(guān)介紹,目錄 前言:案例介紹 第一。什么是鎖定威脅病毒? 其次。如何恢復(fù)鎖定后綴勒索病毒文件? 三、恢復(fù)案例介紹: 1.加密的數(shù)據(jù)情況 2.數(shù)據(jù)恢復(fù)完成 3.恢復(fù)工期 預(yù)防勒索病毒-日常保護建議: 前言:案例...

【勒索病毒文件恢復(fù)】2022年新型傳播的.fast_decript2022后綴勒索病毒

【勒索病毒文件恢復(fù)】2022年新型傳播的.fast_decript2022后綴勒索病毒

勒索病毒文件恢復(fù)相關(guān)介紹,目錄 前言:案例介紹 第一。什么是fast_decript2022勒索病毒? 其次。如何恢復(fù)fast_decript2022后綴勒索病毒文件? 三、恢復(fù)案例介紹: 1.加密的數(shù)據(jù)情況 2.數(shù)據(jù)恢復(fù)完成...

勒索病毒文件恢復(fù)專題之「數(shù)據(jù)恢復(fù)」如何確保后綴.360勒索病毒數(shù)據(jù)100%恢復(fù)

勒索病毒文件恢復(fù)專題之「數(shù)據(jù)恢復(fù)」如何確保后綴.360勒索病毒數(shù)據(jù)100%恢復(fù)

勒索病毒文件恢復(fù)相關(guān)介紹,目錄 前言:案例介紹 第一,后綴。什么是360勒索病毒? 二、如何恢復(fù)中間后綴為0.360的勒索病毒文件? 三、恢復(fù)案例介紹: 1.數(shù)據(jù)加密 2.數(shù)據(jù)恢復(fù)完成 3.數(shù)據(jù)恢復(fù)期間 系統(tǒng)安全措施建議: 前...

【勒索病毒文件恢復(fù)】【恢復(fù)案例】服務(wù)器感染.[eSuppor@privatemail.com].mkp勒索病毒

【勒索病毒文件恢復(fù)】【恢復(fù)案例】服務(wù)器感染.[eSuppor@privatemail.com].mkp勒索病毒

勒索病毒文件恢復(fù)相關(guān)介紹,前言:案例介紹 .[eSuppor@]。mkp后綴勒索病毒是今年1月國外著名勒索病毒家族開始傳播的一種新變種病毒,自今年1月該病毒爆發(fā)以來,陸續(xù)得到感染該病毒的加密數(shù)據(jù)企業(yè)的咨詢和幫助,自病毒爆發(fā)以來...

關(guān)于勒索病毒文件恢復(fù)我想說勒索軟件數(shù)據(jù)恢復(fù):如何恢復(fù)勒索軟件加密文件?

關(guān)于勒索病毒文件恢復(fù)我想說勒索軟件數(shù)據(jù)恢復(fù):如何恢復(fù)勒索軟件加密文件?

勒索病毒文件恢復(fù)相關(guān)介紹,恐嚇軟件概述 勒索病毒是一種新型高級計算機病毒,主要傳播到郵件、程序木馬、網(wǎng)頁等。 病毒很可怕,危害極大。它使用各種加密算法來感染、刪除和加密文件。 勒索軟件主要通過三種方式傳播:漏洞、郵件和廣告。一...