功能介绍
WCry敲诈病毒也被称作WannaCry,在熏染合计机后会对于合计机上的所有数据妨碍加密,而黑客要求受益者支出300至600美元的赎金,从而取患上恢单数据的密钥。该敲诈软件运用了Windows中集成的微软明码API(运用挨次接口)去处置多项功能,搜罗天生文件的加密解密密钥。在建树并取患上密钥后,在大部份版本的Windows中,API会翦灭该密钥。
不外,Windows XP存在的限度会导致API无奈翦灭密钥。因此,在合计机关机重启以前,用于天生WCry密钥的主序列可能会不断驻留在内存中。WannaKey能扫描Windows XP零星内存,提取其中的相关信息。