Тест нового обфускатора PHP

Discussion in 'Болталка' started by GRRRL Power, 4 Aug 2014.

  1. qw1mb1

    qw1mb1 Member

    Joined:
    8 Feb 2013
    Messages:
    113
    Likes Received:
    16
    Reputations:
    8
    даю подсказку: вначале каждрй функции установите вывод уникального номера и дамп параметров функции и посмотрите вывод при загрузке скрипта и после отправки пост запроса ;)
     
  2. trolex

    trolex Well-Known Member

    Joined:
    6 Dec 2009
    Messages:
    592
    Likes Received:
    1,392
    Reputations:
    6
    мой дешифратор решил что
    логин:mi pediki
    пароль:ebem anusi
    угадал? :confused:
     
    #22 trolex, 4 Aug 2014
    Last edited: 4 Aug 2014
  3. GRRRL Power

    GRRRL Power Elder - Старейшина

    Joined:
    13 Jul 2010
    Messages:
    823
    Likes Received:
    185
    Reputations:
    84
    Ну так ты в скрипт подставь, проверишь, не ошибся ли твой дешифратор с пидорковатыми наклонностями +)
     
  4. trolex

    trolex Well-Known Member

    Joined:
    6 Dec 2009
    Messages:
    592
    Likes Received:
    1,392
    Reputations:
    6
    я не умею, не научился ещё, я только начинающий программист, но у меня своя метода есть не хуже, а может в чём то даже и лучше, я провёл синтаксический анализ этого кода
    http://pastebin.com/bTjiCKbc
    мой патерн поиска подсвечен красным
    Code:
    <?php eval(gzuncompress(base64_decode('eNqs/Yd3E9fW[COLOR=Red][B]MI[/B][/COLOR]z/K4L1/Ba5sWNb3c5d98ty
    ....
    A1eFB1SXCEpNw0SJgmiuF5YQ0/1t/eL0/rZ4AAhsfbzBUNAUNSy8PpPV3DUMe[COLOR=Red][B]pED[/B][/COLOR]uELSTRJiHwB7T
    rvl1oVk24cJsEg[COLOR=Red][B]iKi[/B][/COLOR]PC0EXyUlXwFOwz6WfQFQisLSHzoZmWPICCkgIGI3nYVU
    snJ5Iko04wzg[COLOR=Red][B]EB[/B][/COLOR]PEQtgWlzwGEuadBWhhg0RxniJHG4HWnZdxulbt[COLOR=Red][B]Em[/B][/COLOR]hp5YhQw/YMGg
    ydFZQea1oQXSCLM[COLOR=Red][B]an[/B][/COLOR]B7EiH/sEoSiitdIgxNRqOvJa9L4ZXXUcODrD6k/m6s/i060YrAp2cSggyKfzhELMjA9WbYl5sGzmE6d4keKVwLl/nyaukYUZxkODisRz7TCZgiVFaeW26G5s5s3Q3FZVr3riBtmVjyrwji0069rqBAKAlhB9iHrwIsU1wYSWIPLxlh3kaQe+iUVmXIbzNtjamZaIbD4fOZzW4i7K5HU2GKhM+tSN2IY+IAQCadwGewh4lA0Cg9xWUHgcaIWzOZ3Guc1d/Dips5uhD2Fz2O9V1
    ...
    XAaKWox85Ri5F[COLOR=Red][B]usI[/B][/COLOR]GGoIsOBUVC1Zkma+RZ+ONVFw5+gDBadMc4HoevP1+DYyriL7qGs1JfVB7IrWQNmZa1lgQqzVqmtj/if1xiViPPY1U5XHal5aRha1y9FUjxyb1rKKWKcYTUjmFZ6hPKBenIemXdrQXgTM2YW
    .....
    VLKDLs1kIMFxFItLsvFAYj72f8HTryqeQ==')));
    
    вроде всё сходится слишком много совпадений, низнаю где ошибку искать
    я бы 100$ взял, думаю это по божески, потому что код адски сложно читать, глаза ломит
     
  5. MaxFast

    MaxFast Elder - Старейшина

    Joined:
    12 Oct 2011
    Messages:
    575
    Likes Received:
    149
    Reputations:
    94
    Для этого и пишут обфускаторы.
     
  6. TADIAMOND

    TADIAMOND Member

    Joined:
    19 Feb 2011
    Messages:
    140
    Likes Received:
    40
    Reputations:
    6
    легко как-то деобфусцируется, сразу видно как, я так и не нашел как без эвалов и тп, и забил на эту затею!
     
  7. smack

    smack Active Member

    Joined:
    25 Aug 2013
    Messages:
    210
    Likes Received:
    157
    Reputations:
    3
    уже придумал как крайне усложнить или даже исключить деобф.
     
  8. M_script

    M_script Members of Antichat

    Joined:
    4 Nov 2004
    Messages:
    2,581
    Likes Received:
    1,317
    Reputations:
    1,557
    исключи дизассемблирование бинарников заодно
     
  9. sn0w

    sn0w Статус пользователя:

    Joined:
    26 Jul 2005
    Messages:
    1,023
    Likes Received:
    1,296
    Reputations:
    327
    оо идею подкинули, перекомпилить пых и запилить трейсдамп на eval()
     
  10. Kaimi

    Kaimi Well-Known Member

    Joined:
    23 Aug 2007
    Messages:
    1,732
    Likes Received:
    811
    Reputations:
    231
    http://www.php-security.org/2010/05/13/article-decoding-a-user-space-encoded-php-script/
     
    _________________________
  11. sn0w

    sn0w Статус пользователя:

    Joined:
    26 Jul 2005
    Messages:
    1,023
    Likes Received:
    1,296
    Reputations:
    327
    а ну очевидно ж, странно что лишь в 10м году додумались, а не раньше. :eek:
     
  12. MaxFast

    MaxFast Elder - Старейшина

    Joined:
    12 Oct 2011
    Messages:
    575
    Likes Received:
    149
    Reputations:
    94
    А как насчёт изобретения необратимого алгоритма шифрования php кода? Возможно ли такое?
    Хотя вряд ли, я так щитаю.
     
    #32 MaxFast, 6 Aug 2014
    Last edited: 6 Aug 2014
  13. sn0w

    sn0w Статус пользователя:

    Joined:
    26 Jul 2005
    Messages:
    1,023
    Likes Received:
    1,296
    Reputations:
    327
    и правильно делаешь
     
  14. GRRRL Power

    GRRRL Power Elder - Старейшина

    Joined:
    13 Jul 2010
    Messages:
    823
    Likes Received:
    185
    Reputations:
    84
    В примере из первого поста eval это просто упаковка данных. Посмотри лучше, что под ним +)
     
  15. sn0w

    sn0w Статус пользователя:

    Joined:
    26 Jul 2005
    Messages:
    1,023
    Likes Received:
    1,296
    Reputations:
    327
    посмотрю, но сейчас пыхом занимаюсь, надо ж эту тему сбилдить
     
  16. Alexandr II

    Alexandr II -=ImperatoR=-

    Joined:
    28 Dec 2007
    Messages:
    1,069
    Likes Received:
    671
    Reputations:
    87
    http://habrahabr.ru/post/137459/
    не?
     
  17. GRRRL Power

    GRRRL Power Elder - Старейшина

    Joined:
    13 Jul 2010
    Messages:
    823
    Likes Received:
    185
    Reputations:
    84
    Не, на хабре приведен гораздо более примитивный обфускатор, он даже PHP-сущности не переименовывает. Хотя кое-что похожее есть.
     
  18. bdsql

    bdsql New Member

    Joined:
    28 Dec 2011
    Messages:
    11
    Likes Received:
    2
    Reputations:
    0
  19. Kaimi

    Kaimi Well-Known Member

    Joined:
    23 Aug 2007
    Messages:
    1,732
    Likes Received:
    811
    Reputations:
    231
    Который до состояния отчетливого понимания логики снимается за пару минут? Эт да, эт круто...
    http://pastebin.com/rkTemurx
     
    _________________________
  20. bdsql

    bdsql New Member

    Joined:
    28 Dec 2011
    Messages:
    11
    Likes Received:
    2
    Reputations:
    0
    хуясе, как?))
    замути такойже, цены не будет.)

    UPD.
    http://pastebin.com/bTjiCKbc -> quest.php
    php --version
    PHP 5.5.14 (cli) (built: Jun 25 2014 12:41:27)
    Copyright (c) 1997-2014 The PHP Group
    Zend Engine v2.5.0, Copyright (c) 1998-2014 Zend Technologies

    php quest.php
    PHP Warning: gzuncompress(): data error in quest.php on line 1
     
    #40 bdsql, 10 Aug 2014
    Last edited: 10 Aug 2014