被勒索了MISC 未解决

分数: 20 金币: 3
题目作者: Tokeii
一  血: 犬来八荒
一血奖励: 3金币
解  决: 653
提  示: 格式:flag{}
描  述:

题主遇到真实事件改编 全盘所有文件都被加密了,检查文件的时候发现了火绒的数据目录没有被加密,不知道能不能发现什么线索

建议虚拟机操作

其  他: Huorong.zip
评论
sn1p3r 4年前

学好英语很重要

回复 0

zjzqxzhj 4年前

终于做出来了。。。。。

回复 0

你听说过呆呆吗? 4年前

特地去下一个安全软件

回复 0

77 4年前

我用火绒查杀这个文件是安全的,是要怎么做啊

回复 0

sain 4年前

替换了目录就行了

回复 0
sain 4年前

@..... 先把文件放到C:\ProgramData,再安装火绒

回复 2

..... 4年前

替换没有权限怎么办

回复 0

重玄大师 4年前

完全没看懂

回复 0

周氏香油条 4年前

还是不知道

回复 0

重玄大师 4年前

一大堆数据库文件 啥意思

回复 0

Tokeii 4年前

火绒病毒库隔离区等数据目录:C:\ProgramData\Huorong

回复 1

Tokeii 4年前

hint:恢复被杀毒软件隔离的文件

回复 1
treasure 4年前

说的太对了,哈哈

回复 0

遇见灰原哀 4年前

没思路

回复 0

WriteUp

image
Mumuzi的大牛子

6 金币

评分(3)

解题动态

oopyman 攻破了该题 1小时前
18940001335 攻破了该题 22小时前
GnawKing 攻破了该题 17天前
tfios 攻破了该题 24天前
WJason 攻破了该题 1月前
小手冰凉 攻破了该题 1月前
DOMAKE 攻破了该题 2月前
15269285636 攻破了该题 2月前
zwhnsh 攻破了该题 2月前
Rannnn 攻破了该题 2月前
江雨 攻破了该题 2月前
流风jttqh 攻破了该题 2月前
asss 攻破了该题 3月前
13882663739 攻破了该题 4月前
besty2k 攻破了该题 4月前
qqqww 攻破了该题 4月前
15954133759 攻破了该题 4月前
rYFo4eddjoQVPnZ4F2UY 攻破了该题 5月前
18652268658 攻破了该题 5月前
jugmid 攻破了该题 6月前
问题反馈