Ransom-Kurtarma
Fidye yazılımıyla şifrelenmiş ESXi sanal disklerinden veri kurtarma konsolu
Adım 01
Sunucuya bağlan
Şifrelenmiş sanal makinelerin bulunduğu ESXi host’un ya da Linux sunucunun SSH bilgilerini girin. Sistem bağlandıktan sonra tüm datastore’ları tarar, şifreli diskleri bulur ve her biri için hasar analizi çıkarır — hiçbir dosyaya yazmadan.
Salt-okunur
Keşif ve analiz aşamalarında hedef sisteme tek byte yazılmaz. Analiz ajanı bile stdin üzerinden çalıştırılır.
Sürümden bağımsız
ESXi 5.5’ten 8.0’a kadar. Hedefte Python yoksa dd/SFTP ile ham okuma moduna düşer.
Parola saklanmaz
Kimlik bilgisi diske yazılmaz; oturum kapanınca bellekten silinir.