DruOleg
31-03-2019, 15:32
Добрый день!
Один из заказчиков получил зашифрованный сервер БД (MS SQL) с расширением ".navi".
Как смог, проанализировал логику шифрования - шифруется не весь файл, а небольшая часть в начале и добавляется числовой ключ в конце.
Из MDF-файлов смогли выкачать практически 100% данных, но хотелось бы разобраться с шифровальщиком, в идеале расшифровать 7z-архивы с бекапами.
С чего начать в таком случае?
Спасибо!
---
Процесс бекапивания реализован получением bak-файлов с дальнейшей упаковкой в 7z и удалением исходников. Шифрование случилось в четверг, но различные утилиты видят bak-файлы только от 2017 года. Я не очень разбираюсь в удалении файлов, но была надежда, сможем восстановить удаленные bak-файлы.
Один из заказчиков получил зашифрованный сервер БД (MS SQL) с расширением ".navi".
Как смог, проанализировал логику шифрования - шифруется не весь файл, а небольшая часть в начале и добавляется числовой ключ в конце.
Из MDF-файлов смогли выкачать практически 100% данных, но хотелось бы разобраться с шифровальщиком, в идеале расшифровать 7z-архивы с бекапами.
С чего начать в таком случае?
Спасибо!
---
Процесс бекапивания реализован получением bak-файлов с дальнейшей упаковкой в 7z и удалением исходников. Шифрование случилось в четверг, но различные утилиты видят bak-файлы только от 2017 года. Я не очень разбираюсь в удалении файлов, но была надежда, сможем восстановить удаленные bak-файлы.