邪恶八进制信息安全团队技术讨论组's Archiver

ttfct 2007-3-26 14:46

[原创]php木马免杀器(phpencode)

文章作者:TTFCT
信息来源:邪恶八进制信息安全团队([url]www.eviloctal.com[/url])

现在的杀软太多了,又猛,如果用折半分析法来定位再改的话,也可以免杀,但是对于不熟悉PHP的朋友来说,就麻烦了,再说定位这么多杀软的特征码你不觉得累,我都累。

所以,我写了这个工具,工具除了能达到免杀外,还可以给马“减肥”。

测试时,原来的83k的PHPspy经加密后只有35K,一切功能正常。

另外注明:在加密前请先去掉第一行和最后一行的PHP标记: <? 和 ?>
注:如果第一行是 <?php  请去掉 <?php,不然会出错的.

图:
[attach]10063[/attach]

net-owl 2007-3-26 16:35

感觉如果是为菜鸟做的,应该做成图形界面的

rouzhu 2007-3-26 17:32

DOS也不错啊........图形的只是美观些

ttfct 2007-3-26 18:54

是给不会PHP免杀的朋友做的

def 2007-4-2 17:28

能减少体积这项很不错啊,要是有什么ASP加密工具也能这样就好了

simpleboy 2007-4-2 18:22

感觉 是不是CGI的无所谓

只要功能强大就行

楼主说下怎么 做的免杀啊??

ttfct 2007-4-3 17:00

[quote]引用第5楼simpleboy于2007-04-02 18:22发表的 :
感觉 是不是CGI的无所谓

只要功能强大就行

楼主说下怎么 做的免杀啊??[/quote]

用了个PHP自带的函数压缩,base_64加密,然后eval执行喽

net-owl 2007-4-3 17:23

我想想也是,连DOS下的工具都不会用的朋友估计也不会来邪八,哈哈

evilmm 2007-4-9 23:21

Parse error: syntax error, unexpected &#39;}&#39; in D:\WEB\DISCUZ\crack\pem.lang.php(2) : eval()&#39;d code on line 1

什么原因?

xyt 2007-4-11 14:33

[quote]引用第10楼ttfct于2007-04-03 23:04发表的 :
他是啥方法?[/quote]
saiy.php...

okok123 2007-8-31 21:33

楼主啊 我想你那么做 还是不行 为什么 是不是 我的PHP 木马的事啊 你能不帮我一下 我的QQ541982169 AcheroN剩菜
谢谢你呀 请您最短的时间 能联系我好吗`~~ 我很修要那个

juliancg65 2007-9-1 18:25

小菜鸟进来学习下,用过楼主做的一个马,因为密码就是楼主的用户名~~

东哥 2007-9-3 06:43

现在感觉DOS界面还是比较顺眼!图形界面显得麻烦!

火色狐狸 2007-9-3 09:36

只要输入路径和文件运行一下就OK了那那么麻烦啊哈哈

rokey 2007-9-3 12:23

LZ你的这个程序也加了免杀壳啊!看样子好像还是几个壳重叠一起的! 但是没躲过麦咖啡啊!在我这里直接被干掉!

页: [1]
© 1999-2008 EvilOctal Security Team