如何扫描/列出加密文件?

弗洛里安·比达比(Florian Bidabe)

臭名昭著的cryptowall已加密了我的大量文件/文件夹。从备份还原了大部分文件后,现在我正在寻找一种方法来扫描散布在本地和网络驱动器上的其余加密文件。

有没有一种方法可以生成这些加密文件的列表?(通过扫描文件标题/或验证文件完整性)。是否可以在命令行中或使用特定软件?

干杯,弗洛里安

弗洛里安·比达比(Florian Bidabe)

Windows注册表中的CryptoWall存储所有加密文件的列表。恢复后,某些文件可能已丢失,并且仍可能被加密。

查看“修改后的文件”属性会给出一列简短的文件,这些文件可能已经被加密并保持加密状态。使用Recuva(Windows恢复工具),我注意到加密的文件幻数是随机的,而对于普通文件,这些幻数(前四个字节)对于每种文件类型都是相同的。JPEG:FF D8 FF E0


编辑:我发现了这个方便的Unix命令,名为“文件”。它在Linux,Cygwin和OS X上可用。

使用快速脚本扫描系统中的每个文件,未知文件类型很可能就是剩余的加密文件。

将这些幻数与文件扩展名进行比较是可以脚本化的,并且应该可以确定加密/损坏的内容。但是我还没有找到一种能够执行此操作并将其与众所周知的幻数数据库(前四个字节)进行比较的工具。

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类Dev

如何轻松加密文件?

来自分类Dev

如何轻松加密文件?

来自分类Dev

如何加密文件?

来自分类Dev

如果端口是否打开,如何扫描IP池?并列出

来自分类Dev

如何在 OWASP ZAP 中列出与扫描规则相关的警报?

来自分类Dev

如何挂载LUKS加密文件?

来自分类Dev

如何挂载LUKS加密文件?

来自分类Dev

如何禁用加密文件系统

来自分类Dev

如何使用私钥加密文件

来自分类Dev

如何使用Bash加密文件?

来自分类Dev

如何减小扫描的PDF文件的文件大小?

来自分类Dev

如何列出修改过的文件?

来自分类Dev

如何列出文件时间?

来自分类Dev

如何正确列出目录文件?

来自分类Dev

如何从加密文件中获取文件类型?

来自分类Dev

如何从加密文件中获取文件类型?

来自分类Dev

如何使用fscanf在C中扫描文件

来自分类Dev

如何从文件中扫描数字到数组?

来自分类Dev

如何使用Windows Defender扫描单个文件?

来自分类Dev

如何同时扫描多个txt文件?

来自分类Dev

当加密工具不再可用时,将来如何读取加密的文件?

来自分类Dev

批量列出映射和扫描

来自分类Dev

如何加密css / js文件名

来自分类Dev

IIS配置文件加密如何工作?

来自分类Dev

如何使用ExoPlayer播放DES加密文件

来自分类Dev

如何使用R从磁盘读取加密文件

来自分类Dev

如何读取用R加密的.xls文件?

来自分类Dev

如何使用AES快速加密文件?

来自分类Dev

如何从python解码pdf加密文件