被勒索了MISC 未解决

分数: 20 金币: 3
题目作者: Tokeii
一  血: 犬来八荒
一血奖励: 3金币
解  决: 638
提  示: 格式:flag{}
描  述:

题主遇到真实事件改编 全盘所有文件都被加密了,检查文件的时候发现了火绒的数据目录没有被加密,不知道能不能发现什么线索

建议虚拟机操作

其  他: Huorong.zip
评论
sn1p3r 3年前

学好英语很重要

回复 0

zjzqxzhj 3年前

终于做出来了。。。。。

回复 0

你听说过呆呆吗? 3年前

特地去下一个安全软件

回复 0

77 3年前

我用火绒查杀这个文件是安全的,是要怎么做啊

回复 0

sain 3年前

替换了目录就行了

回复 0
sain 3年前

@..... 先把文件放到C:\ProgramData,再安装火绒

回复 2

..... 3年前

替换没有权限怎么办

回复 0

重玄大师 3年前

完全没看懂

回复 0

周氏香油条 3年前

还是不知道

回复 0

重玄大师 3年前

一大堆数据库文件 啥意思

回复 0

Tokeii 3年前

火绒病毒库隔离区等数据目录:C:\ProgramData\Huorong

回复 1

Tokeii 3年前

hint:恢复被杀毒软件隔离的文件

回复 1
treasure 3年前

说的太对了,哈哈

回复 0

遇见灰原哀 3年前

没思路

回复 0

WriteUp

image
Mumuzi的大牛子

6 金币

评分(3)

解题动态

qqqww 攻破了该题 17天前
15954133759 攻破了该题 20天前
rYFo4eddjoQVPnZ4F2UY 攻破了该题 1月前
18652268658 攻破了该题 1月前
jugmid 攻破了该题 2月前
nxy001 攻破了该题 2月前
LingMj 攻破了该题 2月前
Mori. 攻破了该题 2月前
zx180666 攻破了该题 3月前
胡萝卜 攻破了该题 3月前
yxm8085 攻破了该题 4月前
flaghunter 攻破了该题 4月前
lotuswhite 攻破了该题 4月前
bingbingqq123 攻破了该题 4月前
esaytest 攻破了该题 4月前
Kyrie-Lrving 攻破了该题 4月前
今心 攻破了该题 5月前
syzfghh 攻破了该题 5月前
吃什么晚饭 攻破了该题 5月前
蛮王拉稀丶 攻破了该题 5月前
问题反馈