본문 바로가기

yafu

Tesla decoder를 이용한 랜섬웨어 복구 방법 간단 정리. 이미 많이 포스팅 들이 있지만.그냥 간단히 정리해 보겠습니다. Tesla viewer를 이용해서 감연된 파일을 열어서 SharedSecret1*ProvateKeyBC를 DEC 형대로 복사해서.. RanYafu 에 위에 복사한 값을 넣고 Factor SharedSecret*PrivateKeyBC를 눌러서 실행 합니다.(Tune Yafu 나 Factoring Threads 를 알아서 기호에 맞게..... 글이 길어지니 따로 설명은 건너 뛰겠습니다.) 결과가 나오면 숫자 부분만 복사해서... Tesla refactor 실행해서 붙여 넣기 하고...처음 Tesla viewer에서 파란색으로 표시 했던 Public Key를 HEX 형식으로 복사해서 붙여 넣기 한후Find private key를 누르면 키를 찾아 .. 더보기
랜섬웨어 복구를 위해 Yafu로 공개키 인수분해한 결과 factors found 창을 닫았을 경우 factor.log 파일로 결과 뽑아 내기 열심히 인수 분해를 해서 드디어 결과창을 봤습니다.(아래 이미지는 그냥 캡쳐 한거고.... 제 경우는 아주 오래 걸렸습니다. ㅜㅜ)전체 선택을 하려고 Ctrl + A를 누르니 창이 닫혀 버렸군요..실수로 닫는 경우가 아니더라도... 결과를 계산 한후에 컴퓨터가 꺼져 버리거나..여러가지 경우가 있겠죠. 이런경우 Yafu 폴더 안에 factor.log 파일에 결과가 저장이 되어 있습니다.하지만 여러 내용이 로그안에 있기때문에 쉽게 보긴 어렵습니다.그래서 간단히 설명을 해드리려고 합니다. 로그 파일을 오픈해 봤습니다.960748 초가 걸려서 결과를 봤다고 하네요...60으로 나누면 약 1600분 정도 연산을 했네요..약 11일 정도 풀 연산을 했습니다.CPU i7 으로 쓰레드 4개로 실행 했고 각 쓰레드에 C.. 더보기