분석 - StarC27/Ransomware GitHub Wiki

분석

프로그램 순서도

  1. 사용자에게 PikiCast 화면을 보여주어, 정상적인 프로그램인 것 처럼 둔갑한다.
  2. 백그라운드에서 암호화 할 파일들을 인덱싱한다.
  3. 인덱싱한 파일들에 암호화 알고리즘(AES 256)을 적용한다
  4. 암호화가 완료되었으며, 복호화하기 위해서는 키를 입력해야 한다는 화면을 출력한다.
  5. 키를 화면에 입력하면, 복호화 할 파일들을 인덱싱한다.
  6. 인덱싱이 끝나면, 복호화 알고리즘을 통해 복호화를 진행한다.
  7. 복호화가 끝나면 복호화가 끝났다는 메시지 창을 사용자에게 출력한다.
  8. 프로그램을 종료한다.

코드 입력 방법

  • printf("Hello World!\n");