GANDCRABV5.2原理分析完整版.pdfVIP

  • 2
  • 0
  • 约1.14万字
  • 约 18页
  • 2023-04-15 发布于湖北
  • 举报
GGAA NNDDCCRRAABBVV55..22原原理理分分析析 ((⼀⼀))准准备备阶阶段段 11、、获获取取本本机机的的杀杀毒毒 件件信信息息 22、、获获取取本本机机信信息息 勒索Id的⽣成⽅法和之前版本⼀样,都是利⽤RtlComputerCrc32()函数将本机硬件信息⽣成的CRC32,然后再拼接上 ⼩写的 GetVolumeInformationW获取到的卷序列号地址 (pVolumeSerialNumber )。 获取本机信息 因为包含了GetVolumeInformationW获取到卷序列号的地址 (pVolumeSerialNumber ),都保证了每台受感染机器⽣成的id独⼀⽆⼆。 获取信息表 33、、RRCC44加加密密本本机机信信息息 关关于于RRCC44 的的SSbbooxx :: 填充有序的Sbox

文档评论(0)

1亿VIP精品文档

相关文档