lysS
V2EX  ›  问与答

PHP 加密?

  •  1
     
  •   lysS · May 24, 2020 · 2470 views
    This topic created in 2250 days ago, the information mentioned may be changed or developed.

    UTOOLS1590281364804.png

    这是什么原理, 能破解吗?

    12 replies    2020-05-24 12:51:05 +08:00
    javashell
        2
    javashell  
       May 24, 2020 via Android
    像是
    javashell
        3
    javashell  
       May 24, 2020 via Android
    像是混淆过的,可以分享代码看看吗
    imdong
        4
    imdong  
       May 24, 2020
    传说中的一句话木马吧?

    urldecode 出 "6E1zb/ma5\vt0i28-yxuqy*6lv3swo4+f37j"

    然后从里面有 拼接出另一个字符串

    最后的目的是:

    $a='eval';
    $b='_POST';
    $a($b);


    如果是混淆代码,那这个也只是 变量名混淆而已...
    lysS
        6
    lysS  
    OP
       May 24, 2020
    @imdong 你是怎么解的啊?
    imdong
        7
    imdong  
       May 24, 2020
    大兄弟,你这样搞,我们可是要收钱的...

    收多少钱,大家建议多少?
    ditel
        8
    ditel  
       May 24, 2020 via Android
    @imdong 这种还真的可能是木马?
    imdong
        9
    imdong  
       May 24, 2020
    @ditel 应该是自己的代码,不像一句话木马,因为第一圈就暴露了 eval,是过不了狗的...
    lysS
        10
    lysS  
    OP
       May 24, 2020
    @imdong 不是木马, 可以运行的, 实测 php7 不行, 5.6 可以
    fstab
        11
    fstab  
       May 24, 2020 via Android
    就是 php 混淆,有专门解密的,自助那种。
    imdong
        12
    imdong  
       May 24, 2020
    吃完午饭很好奇是什么 神(la) 仙(ji) 代码,就看了一下...

    https://i.loli.net/2020/05/24/GEKQjDLtd9VBYMg.png

    有效代码 40 行不到,毫无技术含量,后面 一个

    if (1 == 2) { //哈哈惊不惊喜,意不意外!

    然后是(格式化后)大约 2500 行的 PCLZIP 源代码...
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1157 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 40ms · UTC 18:09 · PVG 02:09 · LAX 11:09 · JFK 14:09
    ♥ Do have faith in what you're doing.