Здравствуйте Гость [ Вход | Регистрация ] | Форум в сети 6726-й день

Шановні користувачі! Запрошуємо вас до офіційного телеграм-канала 0day Community. Тут ви зможете поспілкуватися одне з одним та дізнатися про останні новини щодо роботи ресурса, поставити запитання до адміністрації, тощо. Перейти до телеграм-канала можна відсканувавши QR-код або натиснувши на посилання: @zeroday_ua

 вирус breaking_bad, надо расшифровать файлы

DeCodeR
Jan 10 2016, 19:03
  
Пост #1



Репутация:   712  
DeСodeR - великий и ужасный....
****

Группа: Пользователи
Сообщений: 3 700
С нами с: 17-July 06


поймали вирус, все рабочие файлы зашифрованы с расширением *.breaking_bad
надо декриптовать.
у кого есть опыт в расшифровке?
при необходимости можем задействовать для брутфорса машину с несколькими GPU

писать в личку или в skype: gennadiy_bondar
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
 
Reply to this topicStart new topic
Ответов(1 - 7)
Morftimg
Jan 10 2016, 19:20
  
Пост #2

Благодарности: 10

Репутация:   754  
0day rescue
****

Группа: Модеры
Сообщений: 4 491
С нами с: 21-April 06


Это почти нереал.
Если на форуме доктора веба нет уже готового расшифровщика то все.
Или отправь им 1 зараженный файл есть шанс, что сделают расшифровщик. Мне как то один раз помогли. Я им тысячи файлов потом раскрутил.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Allex
Jan 10 2016, 19:25
  
Пост #3

Благодарности: 348

Репутация:   1435  
Sphynx in Mirror
******

Группа: Модеры
Сообщений: 23 053
С нами с: 2-February 07


Покупаешь лицензию на ESET или NOD32, обращаешься в их техподдержку, они обещают расшифровать.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
DeCodeR
Jan 10 2016, 20:18
  
Пост #4



Репутация:   712  
DeСodeR - великий и ужасный....
****

Группа: Пользователи
Сообщений: 3 700
С нами с: 17-July 06


не, после покупки лицензии никто не гарантирует что они помогут.
проще самому взять какой нить oclhashcat и пробовать найти ключ
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Koka-ftp
Jan 10 2016, 23:21
  
Пост #5



Репутация:   909  
Старожил
****

Группа: Пользователи
Сообщений: 3 278
С нами с: 10-April 08


нечего никто не обещает...
домашнее файло главбуха (~1tb) уже около года лежит на полке....в ожидании чудо декриптора
побило всё..начиная от *.doc.docx....jpg//заканчивая *.bak smile.gif
сейчас всё в чудо контейнерах *.situorijh9sr0t9h
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
symbian9
Jan 10 2016, 23:31
  
Пост #6



Репутация:   238  
Asinus asinum fricat
****

Группа: Пользователи
Сообщений: 2 563
С нами с: 3-September 09


Heisenberg как пароль не подходит? gy.gif
может стоит попробовать ключевые слова по сюжету сериала? d.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Koka-ftp
Jan 10 2016, 23:39
  
Пост #7



Репутация:   909  
Старожил
****

Группа: Пользователи
Сообщений: 3 278
С нами с: 10-April 08


(symbian9 @ Jan 10 2016, 23:31) Перейти к цитате

Heisenberg как пароль не подходит? gy.gif

biggrin.gif
там для шифрования может используется длина ключа до 256 бит d.gif
может стоит попробовать ключевые слова по сюжету сериала? d.gif

число битов экспоненциально, затраты на перебор каждых n битов пропорциональны 2^n.
64 бита: 18446744073709551616 возможных ключей
128 бит: 340282366920938463463374607431768211456 возможных ключей
256 бит: 115792089237316195423570985008687907853269984665640564039457584007913129639936 возможных ключей
//off
» Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... «




Сообщение отредактировал Koka-ftp - Jan 10 2016, 23:51
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
DeCodeR
Jan 10 2016, 23:59
  
Пост #8



Репутация:   712  
DeСodeR - великий и ужасный....
****

Группа: Пользователи
Сообщений: 3 700
С нами с: 17-July 06


(Koka-ftp @ Jan 10 2016, 23:39) Перейти к цитате

biggrin.gif
там для шифрования может используется длина ключа до 256 бит d.gif

ЗБС... dash2.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

Reply to this topicStart new topic

 



- Упрощённая версия
Сейчас: 14th August 2024 - 14:07
Сайт не розміщує електронні версії творів, а займається лише колекціонуванням та каталогізацією посилань, що публікуються нашими користувачами. Якщо Ви є правовласником якоїсь частини опублікованого матеріалу та не бажаєте, щоб посилання на нього знаходилось в нашому каталозі, зв’яжіться з нами і ми видалимо його. Файли для обміну надані користувачами сайту і адміністрація не несе відповідальності за їх вміст.