[Résolu] TeslaCrypt .vvv "factors don't divide AES pubkey"

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

delb

[Résolu] TeslaCrypt .vvv "factors don't divide AES pubkey"

par delb »

Je suis en train de faire le tuto pour trouver la clé AES qui me permettrait de sauver plusieurs giga de données dans mon lycée. Tout ce passe bien jusqu'à ce message d'erreur : factors don't divide AES pubkey

Je dois faire une erreur bête mais je ne sais pas où ? En pièce jointe un des fichiers crypté ce n'est pas celui que utilisé pour trouver la clé car il est trop volumineux pour que je le mette en pièce jointe !
Voici la copie complète du cmd :
python unfactor_ecdsa.py EDTSEMAINE.odt.vvv 2 23 46147 48341 Microsoft Windows [version 10.0.10586]
(c) 2015 Microsoft Corporation. Tous droits réservés.

C:\Users\philippe>python -c "import urllib2; print urllib2.urlopen('https://bootstrap.pypa.io/ez_setup.py').read()" | python easy_install pip
python: can't open file 'easy_install': [Errno 2] No such file or directory
Traceback (most recent call last):
File "<string>", line 1, in <module>
IOError: [Errno 22] Invalid argument

C:\Users\philippe>python -c "import urllib2; print urllib2.urlopen('https://bootstrap.pypa.io/ez_setup.py').read()" | python easy_install pip
python: can't open file 'easy_install': [Errno 2] No such file or directory
Traceback (most recent call last):
File "<string>", line 1, in <module>
IOError: [Errno 22] Invalid argument

C:\Users\philippe>pip install pycryptodome
Collecting pycryptodome
Downloading pycryptodome-3.3.1-cp27-none-win32.whl (3.9MB)
100% |################################| 3.9MB 137kB/s
Installing collected packages: pycryptodome
Successfully installed pycryptodome-3.3.1

C:\Users\philippe>pip install ecdsa
Collecting ecdsa
Downloading ecdsa-0.13-py2.py3-none-any.whl (86kB)
100% |################################| 90kB 871kB/s
Installing collected packages: ecdsa
Successfully installed ecdsa-0.13

C:\Users\philippe>cd %userprofile%\Desktop\TeslaCrack-master

C:\Users\philippe\Desktop\TeslaCrack-master>python teslacrack.py
Cannot decrypt ./EDT SEMAINE .odt.vvv, unknown key
Software has encountered the following unknown AES keys, please crack them first using msieve:
1D73CF1634B0ED317FBBE6C387A2322523AB7DBA6F2DB6290E375AEE1BC4BEF9B241EAC508D56A75D9E85434DE4A7C4A760DEC09DE2ED067AF9BEFD6CC936C95 found in ./EDT SEMAINE .odt.vvv
Alternatively, you can crack the following Bitcoin key(s) using msieve, and use them with TeslaDecoder:
28321B2229733BA9126970A54E5D7BB91EF44B3F7B0BF8D59F17F2B89643900B3D230DA5A9466416BF4D5C454C74AECE734C53E1C95135EBB5CEB5C32845EDD6 found in ./EDT SEMAINE .odt.vvv

C:\Users\philippe\Desktop\TeslaCrack-master>
C:\Users\philippe\Desktop\TeslaCrack-master>cd %userprofile%\Desktop\TeslaCrack-master

C:\Users\philippe\Desktop\TeslaCrack-master>msieve.exe -v -e
'msieve.exe' n’est pas reconnu en tant que commande interne
ou externe, un programme exécutable ou un fichier de commandes.

C:\Users\philippe\Desktop\TeslaCrack-master>msieve.exe -v -e

C:\Users\philippe\Desktop\TeslaCrack-master>msieve.exe -v -e
cannot open input file 'worktodo.ini'
C:\Users\philippe\Desktop\TeslaCrack-master>msieve.exe -v -e 0x1D73CF1634B0ED317FBBE6C387A2322523AB7DBA6F2DB6290E375AEE1BC4BEF9B241EAC508D56A75D9E85434DE4A7C4A760DEC09DE2ED067AF9BEFD6CC936C95


Msieve v. 1.52 (SVN 958)
Tue Jan 12 13:28:16 2016
random seeds: f5a98a88 710d4aef
factoring 1542546234078242710472609155697908433756274560812789267138539149592161693965253492724572587474319338503225344012401314455005581828911665466224529231801493 (154 digits)
searching for 15-digit factors
P-1 stage 2 factor found
P+1 stage 2 factor found
searching for 20-digit factors
searching for 25-digit factors
200 of 214 curves
completed 214 ECM curves
searching for 30-digit factors
425 of 430 curves
completed 430 ECM curves
commencing quadratic sieve (101-digit input)
using multiplier of 1
using generic 32kb sieve core
sieve interval: 36 blocks of size 32768
processing polynomials in batches of 6
using a sieve bound of 2974639 (107434 primes)
using large prime bound of 446195850 (28 bits)
using double large prime bound of 3708053052160350 (44-52 bits)
using trial factoring cutoff of 52 bits
polynomial 'A' values have 13 factors

sieving in progress (press Ctrl-C to pause)
107696 relations (24871 full + 82825 combined from 1632475 partial), need 107530
107696 relations (24871 full + 82825 combined from 1632475 partial), need 107530
sieving complete, commencing postprocessing
begin with 1657346 relations
reduce to 287860 relations in 11 passes
attempting to read 287860 relations
recovered 287860 relations
recovered 279305 polynomials
attempting to build 107696 cycles
found 107696 cycles in 6 passes
distribution of cycle lengths:
length 1 : 24871
length 2 : 17841
length 3 : 17736
length 4 : 15020
length 5 : 11560
length 6 : 8005
length 7 : 5180
length 9+: 7483
largest cycle: 18 relations
matrix is 107434 x 107696 (29.7 MB) with weight 7360483 (68.34/col)
sparse part has weight 7360483 (68.34/col)
filtering completed in 3 passes
matrix is 103503 x 103567 (28.7 MB) with weight 7107996 (68.63/col)
sparse part has weight 7107996 (68.63/col)
saving the first 48 matrix rows for later
matrix includes 64 packed rows
matrix is 103455 x 103567 (17.9 MB) with weight 5574848 (53.83/col)
sparse part has weight 4070125 (39.30/col)
using block size 8192 and superblock size 589824 for processor cache size 6144 kB
commencing Lanczos iteration
memory use: 12.7 MB
linear algebra at 11.7%, ETA 0h 0m103567 dimensions (11.7%, ETA 0h 0m)
linear algebra completed 103211 of 103567 dimensions (99.7%, ETA 0h 0m)
lanczos halted after 1637 iterations (dim = 103454)
recovered 16 nontrivial dependencies
p1 factor: 3
p2 factor: 23
p5 factor: 46147
p5 factor: 48341
p8 factor: 15672593
prp11 factor: 17239558487
prp12 factor: 238656259147
prp13 factor: 4016059822987
prp49 factor: 3393329134539093850616246173610292166945443030727
prp53 factor: 11404178675388347135818999014822614123148258554936407
elapsed time 06:54:54
C:\Users\philippe\Desktop\TeslaCrack-master>
C:\Users\philippe\Desktop\TeslaCrack-master>python unfactor.py EDTSEMAINE.odt.vvv 2 23 46147 48341 15672593 17239558487 238656259147 4016059822987 3393329134539093850616246173610292166945443030727 11404178675388347135818999014822614123148258554936407
Error: factors don't divide AES pubkey

C:\Users\philippe\Desktop\TeslaCrack-master>python unfactor_ecdsa.py EDTSEMAINE.odt.vvv 2 23 46147 48341 15672593 17239558487 238656259147 4016059822987 3393329134539093850616246173610292166945443030727 11404178675388347135818999014822614123148258554936407
Error: factors don't divide either pubkey
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
Malekal_morte
Messages : 113148
Inscription : 10 sept. 2005 13:57

Re: Ransomware TeslaCrypt .vvv Factor don't divide...

par Malekal_morte »

Salut,

http://forum.malekal.com/teslacrypt-fac ... 54017.html

Ton premier factor est un 3 pas un 2.
C:\Users\VincentPC\Desktop\TeslaCrack-master>python unfactor_ecdsa.py SEMAINE47.
pdf.vvv 3 23 46147 48341 15672593 17239558487 238656259147 4016059822987 3393329
134539093850616246173610292166945443030727 1140417867538834713581899901482261412
3148258554936407
Found AES private key: b'\x48\x7f\x33\xd7\xf4\x50\x15\x35\xba\x36\x2e\x2b\xab\x5
a\x03\xc7\xfa\x76\x81\x1c\x18\x3b\x39\xcd\x43\xbc\xe7\xfd\x4a\xcc\x69\x9d' (487F
33D7F4501535BA362E2BAB5A03C7FA76811C183B39CD43BCE7FD4ACC699D)
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
delb

Re: TeslaCrypt .vvv "factors don't divide AES pubkey"

par delb »

Parfait je pensais bien c'était une bêtise de ma part.
Bravo pour votre travail et merci.
Malekal_morte
Messages : 113148
Inscription : 10 sept. 2005 13:57

Re: TeslaCrypt .vvv "factors don't divide AES pubkey"

par Malekal_morte »

De rien, PDT_008
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »