본문 바로가기

Software/Windows

Tesla decoder를 이용한 랜섬웨어 복구 방법 간단 정리.

이미 많이 포스팅 들이 있지만.

그냥 간단히 정리해 보겠습니다.


Tesla viewer를 이용해서 감연된 파일을 열어서 SharedSecret1*ProvateKeyBC를 DEC 형대로 복사해서..



RanYafu 에 위에 복사한 값을 넣고 Factor SharedSecret*PrivateKeyBC를 눌러서 실행 합니다.

(Tune Yafu 나 Factoring Threads 를 알아서 기호에 맞게..... 글이 길어지니 따로 설명은 건너 뛰겠습니다.)



결과가 나오면 숫자 부분만 복사해서...



Tesla refactor 실행해서 붙여 넣기 하고...

처음 Tesla viewer에서 파란색으로 표시 했던 Public Key를 HEX 형식으로 복사해서 붙여 넣기 한후

Find private key를 누르면 키를 찾아 줍니다.



이제 마지막 단계 TeslaDecoder 를 실행해서 Set Key 눌러서 바로 위에서 찾은 키를 넣고

Decrypt folder를 눌러서 감연 된 폴더를 선택해서 복구를 하면 됩니다~


미약한 글이지만 많은 도움이 되길 바랍니다~