
New releaseAug 20, 2026
ransomwhere v1.3.1
ランサムウェア対応戦略をテストするためのPoCランサムウェアサンプル。
Ransomwhere
ファイルを暗号化して、ランサムウェアの検出・防止戦略をテストするための概念実証(PoC)ランサムウェアサンプルです。
引数が指定されない場合、ransomwhereは自動的にencryptモードを実行し、元のファイルを削除しません。
本ソフトウェアによって生じたいかなる損害についても、私は責任を負いません。
ビルド
# with make and Go installed
% make build
使い方
% ransomwhere -h
Usage of ransomwhere:
-delete
Delete files after encrypting.
-log string
The log level to use. (default "error")
-mode string
Encrypt or decrypt the ransomware files. (default "encrypt")
-path string
Path to the directory where to traverse files to ransom. (default "/Users/niels")
-wipe
Wipe local snapshots while encrypting.
例
# straight from source, encrypt in our home directory
% make FLAGS="-log=warn -delete=false -mode=encrypt"
# from the binary, encrypt /home/ransom/
% ./app -log=warn -delete=false -mode=encrypt -path=/home/ransom/
# encrypt, delete original files and wipe backups like a real ransomware (DANGEROUS)
% ./app -delete=true -wipe=true
# revert the ransom operation and restore any files
% ./app -mode=decrypt