- 1
- 0
- 约小于1千字
- 约 4页
- 2026-08-30 发布于陕西
- 举报
WannaCry勒索病毒样本实验步骤
请注意:该实验只能在虚拟机环境下执行!不可将勒索病毒样本拷贝至实体机!
1.观察计算机感染勒索病毒前的状态
不要运行桌面上的wcry.exe,桌面的状态如图所示。
1
打开桌面上的data文件夹,观察360.png、简介.txt两个文件的内容,如图所示。
11
两个文件均可正常打开。
2.双击鼠标左键,运行勒索病毒样本wcry.exe
3.观察计算机感染勒索病毒后的状态
运行wcry.exe程序后,桌面上新增了许多文件,呈现的状态如图所示。
1
同时,每隔一段时间会弹出如图所示的索要赎金的对话框。
1
打开桌面上的data文件夹,发现360.png、简介.txt两个文件均已被加密(后缀名变更为.WNCRY),无法正常打开。
【思考与总结】
通过本次实验,观察了计算机感染WannaCry勒索病毒后的症状,体验了勒索病毒的危害。
实验后请思考:如何防范勒索病毒?
原创力文档

文档评论(0)