勒索病毒数据库恢复 病毒数据库恢复 数据库被加密恢复


最近勒索病毒疯狂勒索,很多客户求救。 大家不要急 卡巴杀毒软件等都有解密工具 但是不是万能的最新的加密可能解不了,但是我们可以恢复数据库数据。

.java .CHAK .RESERVE .{techosupport@protonmail.com}XX .xx .GOTHAM .aleta .TRUE .rapid .FREEMAN .WannaCry .arena .sexy .UIWIX .cobra .block .bunny 等等, 为什么可以恢复 原因 有二

1 数据库被完全加密 这种 加密前往往都有文件副本 加密完成删除副本文件,所以我们可以通过分区恢复文件。

2 数据库前面0.01MB- 最多16MB被加密,我们可以通过表结构来匹配页面来提取数据库表数据。下图是一个被加密前5mb的文件

我们可以下载 http://www.sql110.com/pic/sqlrepairma.rar 下载这个工具来提取数据。


免责声明!

本站转载的文章为个人学习借鉴使用,本站对版权不负任何法律责任。如果侵犯了您的隐私权益,请联系本站邮箱yoyou2525@163.com删除。



 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM