Schich/LOLCipherLock
GitHub: Schich/LOLCipherLock
一个利用 Windows 系统自带 cipher.exe 实现的 Living Off the Land 勒索软件概念验证,通过不更改文件名的方式绕过传统勒索软件防护。
Stars: 1 | Forks: 0
# LOLCipherLock
一个使用 cipher.exe 的“就地取材” Living Off the Land 勒索软件概念验证
此脚本使用 cipher.exe 对 C 盘进行加密。加密密钥可以很容易地从桌面恢复。
使用 Cipher.exe 的勒索软件可能会避开大多数针对勒索软件的防护,因为它不会更改任何文件名,而且加密大量文件是 Cipher.exe 的常规行为
标签:AI合规, cipher.exe, C盘加密, DNS 反向解析, EFS加密, HTTP工具, Libemu, Living off the Land, LotL, PoC, 勒索软件, 攻击模拟, 数据加密, 数据展示, 文件加密, 暴力破解, 概念验证, 私有化部署, 系统自带工具滥用, 红队, 绕过检测, 网络安全, 防御规避, 隐私保护, 驱动签名利用