本文从WannaCry勒索病毒复现、预防、逆向分析和检测四个角度讲解,通过MSF利用MS17-010永恒之蓝漏洞反弹Shell,再进行文件加密勒索。同时,通过IDA详细逆向分析母体程序mssecsvc.exe、加密程序tasksche.exe、界面程序@WanaDecryptor@.exe,最后补充3篇勒索病毒检测的SCI论文。基础性文章,希望对您有所帮助,继续加油~
[网络安全自学篇] 六十八.WannaCry勒索病毒复现及分析(二)MS17-010利用及病毒解析