
New releaseAug 20, 2026
ransomwhere v1.3.1
Eine PoC-Ransomware-Probe, mit der Sie Ihre Ransomware-Response-Strategie testen können.
Ransomwhere
Ein Proof-of-Concept-Ransomware-Beispiel, das Ihre Dateien verschlüsselt, um Ihre Erkennungs- und Präventionsstrategien für Ransomware zu testen.
Wenn keine Argumente angegeben werden, führt ransomwhere automatisch den Modus encrypt aus, ohne die Originaldateien zu löschen.
Ich übernehme keine Verantwortung für Schäden, die durch diese Software verursacht werden.
Erstellen
# with make and Go installed
% make build
Verwendung
% ransomwhere -h
Usage of ransomwhere:
-delete
Delete files after encrypting.
-log string
The log level to use. (default "error")
-mode string
Encrypt or decrypt the ransomware files. (default "encrypt")
-path string
Path to the directory where to traverse files to ransom. (default "/Users/niels")
-wipe
Wipe local snapshots while encrypting.
Beispiele
# straight from source, encrypt in our home directory
% make FLAGS="-log=warn -delete=false -mode=encrypt"
# from the binary, encrypt /home/ransom/
% ./app -log=warn -delete=false -mode=encrypt -path=/home/ransom/
# encrypt, delete original files and wipe backups like a real ransomware (DANGEROUS)
% ./app -delete=true -wipe=true
# revert the ransom operation and restore any files
% ./app -mode=decrypt