发新话题
打印

[讨论]php源代码真的没得解密

[讨论]php源代码真的没得解密

议题提交:haicao [E.S.T]
信息来源:邪恶八进制信息安全团队(www.eviloctal.com

今天找了个系统.php的代码.试用版的,
本来偷偷窃喜,没想到加过密了.去搜索了下, 好像没办法解密的.郁闷了.
加密的php代码怎么在服务器上运行的呢?
大家讨论一下~
在我纯真年少時,有一個女生,她願意爲我失去生命,她意志堅定地說:你再纏著我,我就去死! 在我負笈外地時,有一個女生,她願意等我到下輩子,她溫柔婉約地說:你想成爲我男友?等下輩子!! 在我窮困潦倒時,有一個女生,她願意與我共赴黃泉,她眨著紅眼說:你再不還錢,我和你同歸于盡!

TOP

一般来说还不能破解
因为用了zend编译以后,是把php代码编译成为2进制.暂时没有什么软件可以破解的

TOP

>>加密的php代码怎么在服务器上运行的呢?

顶楼只需要运行.不需要修改源代码.
装个ZEND就够了.
连入侵者都敢说自己在做网络安全。关键大家是真正为安全作过什么?

TOP

官方:http://www.zend.com/

Zend Optimizer V2.5.7 For Windows:
http://www.skycn.com/soft/20133.html

Zend Optimizer V2.5.7 For Linux
http://www.skycn.com/soft/20137.html

TOP

因为php是开源的,所以我想是不是zend进行了二次开发,把按规范加密过的文件先提交给zend的程序处理完后再提交给php去处理呢?
在我纯真年少時,有一個女生,她願意爲我失去生命,她意志堅定地說:你再纏著我,我就去死! 在我負笈外地時,有一個女生,她願意等我到下輩子,她溫柔婉約地說:你想成爲我男友?等下輩子!! 在我窮困潦倒時,有一個女生,她願意與我共赴黃泉,她眨著紅眼說:你再不還錢,我和你同歸于盡!

TOP

对.zend是前置模块.对PHP加速以及加密解密.
连入侵者都敢说自己在做网络安全。关键大家是真正为安全作过什么?

TOP

就和discuz的商业版本一样。重要文件用zend编译过了。结果出了错我还没办法调试。如果有zend反编译工具就好了。像java那样连个变量名都不会变就更爽了
http://www.phpweblog.net/GaRY/

TOP

以前遇到过一台Freebsd机器 上边的文件全部加密了  原来是用的ZEND编译过的啊 明白了
Blog:http://skyykk.blog.163.com 好好学习 天天向上               呵呵

TOP

用google简单搜索了一下,找到几个zend解码的相关的文档

再以Zend Encoder编译的PHP源程序为例,网上有Vulcan Logic Disassembler (pecl.php.net/package/vld)可以得到PHP执行时的操作码,若是有对PHP非常熟悉的高手,利用操作码还原PHP源程序也容易许多。

这里的操作码估计就是asm代码(通过这个还原php伪代码相信还是有很大难度的)
http://www.phpweblog.net/GaRY/

TOP

来自discuz!
引用:
这是在网上找的,我自己也没试过
====================
解密ZEND加密后的PHP
先下载http://pecl.php.net/get/vld-0.8.0.tgz

执行
#tar -xzf vld-0.8.0.tgz //解压
#mv vld-0.8.0 vld //重命名
#cd -R vld ../php-4.3.8/ext //拷贝vld目录到php的解压目录下的ext中
#cd php-4.3.8
#rm configure //删除configure,因为下面的buildconf会重新生成新的configure
#./buildconf //如果出现错误,就按提示加上相应的参数.
#./configure --with-mysql --with-apxs2=/usr/www/bin/apxs --enable-vld 重新检查php
#make 编译
#make install 安装

服务器必须先安装ZendOptimizer
运行Zend后的文件,查看源代码就可以看到了.

附件

vld-0[1].8.0.tgz (9 KB)

2005-7-31 11:40, 下载次数: 14

qq310926是我唯一用号,除此之外有其他号码号自称邪八冰血封情,则非本人。

TOP

冰血啊..你说的不就是在你楼上的我所说的东东一模一样么..汗啊汗
http://www.phpweblog.net/GaRY/

TOP

把软件传上来而已:)
不知道效果好不好 我没测试...
qq310926是我唯一用号,除此之外有其他号码号自称邪八冰血封情,则非本人。

TOP

恩.我也没用.目前只有*nix下的版本.而且听说即使反编译出来了,也只是得到汇编代码.离拼凑出php代码还远着呢..
http://www.phpweblog.net/GaRY/

TOP

发新话题