<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[沧海一粟]]></title> 
<link>http://www.dzhope.com/index.php</link> 
<description><![CDATA[Web系统架构与服务器运维,php开发]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[沧海一粟]]></copyright>
<item>
<link>http://www.dzhope.com/post//</link>
<title><![CDATA[微盾PHP脚本加密专家解密算法]]></title> 
<author>jed &lt;jed521@163.com&gt;</author>
<category><![CDATA[代码编程]]></category>
<pubDate>Tue, 01 Mar 2011 04:44:52 +0000</pubDate> 
<guid>http://www.dzhope.com/post//</guid> 
<description>
<![CDATA[ 
	今天工作中某合作商拿过来代码让检查安全，一看代码加密了，比较汗，类似下面代码：<br/>1、<br/><div class="code"><br/>1.&lt;?php // This file is protected by copyright law &amp; provided under license. Copyright(C) 2005-2009 www.vidun.com, All rights reserved. <br/></div><br/><br/><br/>2、<br/><div class="code"><br/>2.$OOO0O0O00=__FILE__;$OOO000000=urldecode(&#039;%74%68%36%73%62%65%68%71%6c%61%34%63%6f%5f%73%61%64%66%70%6e%72&#039;);$OO00O0000=28;$OOO0000O0=$OOO000000&#123;4&#125;.$OOO000000&#123;9&#125;.$OOO000000&#123;3&#125;.$OOO000000&#123;5&#125;;$OOO0000O0.=$OOO000000&#123;2&#125;.$OOO000000&#123;10&#125;.$OOO000000&#123;13&#125;.$OOO000000&#123;16&#125;;$OOO0000O0.=$OOO0000O0&#123;3&#125;.$OOO000000&#123;11&#125;.$OOO000000&#123;12&#125;.$OOO0000O0&#123;7&#125;.$OOO000000&#123;5&#125;;$O0O0000O0=&#039;OOO0000O0&#039;;eval(($$O0O0000O0(&#039;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&#039;)));return;?&gt; <br/></div><br/>3、<br/><div class="code"><br/>3.kr9NHenNHenNHe1zfukgFMaXdoyjcUImb19oUAxyb18mRtwmwJ4LT09NHr8XTzEXRJwmwJXPkr9NTzEXHenNHtILT08XT08XHr8XhtONTznNTzEXHr8Pkr8XHenNHr8XHtXLT08XHr8XHeEXhUXmOB50cbk5d3a3D2iUUylRTlfNaaOnCAkJW2YrcrcMO2fkDApQToxYdanXAbyTF1c2BuiDGjExHjH0YTC3KeLqRz0mRtfnWLYrOAcuUrlhU0xYTL9WAakTayaBa1icBMyJC2OlcMfPDBpqdo1Vd3nxFmY0fbc3Gul6HerZHzW1YjF4KUSvkZLphUL7cMYSd3YlhtONHeEXTznNHeEpK2a2CBXPkr9NHenNHenNHtL7eWplC2ivwunPFolVcM8PhTSYtI== <br/></div><br/>很明显，是使用了某种PHP代码混淆工具混淆了下，Google一把，原来是使用的微盾PHP脚本加密专家加密的，网上搜了下，没找到免费的解密工具，于是乎，自己就研究了下，写了个解密算法，share下，给遇到同样问题的朋友一个方便。<br/><br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 另外需要说明的是，我测试，本地解密出来的代码可以阅读的，由于代码混淆过，可能还原出来的有些地方和原代码有出入，有需要可自行修改之。<br/><br/>更新：<br/><br/>2009-09-16<br/><br/>添加了自动获取要截取的字符串长度，更通用了。<br/><br/><div class="code"><br/>&lt;?php <br/>/*********************************** <br/>*威盾PHP加密专家解密算法 By：Neeao <br/>*http://Neeao.com <br/>*2009-09-10 <br/>***********************************/ <br/> <br/>$filename=&quot;play-js.php&quot;;//要解密的文件 <br/>$lines = file($filename);//0,1,2行 <br/> <br/>//第一次base64解密 <br/>$content=&quot;&quot;; <br/>if(preg_match(&quot;/O0O0000O0&#92;(&#039;.*&#039;&#92;)/&quot;,$lines&#91;1&#93;,$y)) <br/>&#123; <br/>&nbsp;&nbsp;&nbsp;&nbsp;$content=str_replace(&quot;O0O0000O0(&#039;&quot;,&quot;&quot;,$y&#91;0&#93;); <br/>&nbsp;&nbsp;&nbsp;&nbsp;$content=str_replace(&quot;&#039;)&quot;,&quot;&quot;,$content); <br/>&nbsp;&nbsp;&nbsp;&nbsp;$content=base64_decode($content); <br/>&#125; <br/>//第一次base64解密后的内容中查找密钥 <br/>$decode_key=&quot;&quot;; <br/>if(preg_match(&quot;/&#92;),&#039;.*&#039;,/&quot;,$content,$k)) <br/>&#123; <br/>&nbsp;&nbsp;&nbsp;&nbsp;$decode_key=str_replace(&quot;),&#039;&quot;,&quot;&quot;,$k&#91;0&#93;); <br/>&nbsp;&nbsp;&nbsp;&nbsp;$decode_key=str_replace(&quot;&#039;,&quot;,&quot;&quot;,$decode_key); <br/>&#125; <br/>//查找要截取字符串长度 <br/>$str_length=&quot;&quot;; <br/>if(preg_match(&quot;/,&#92;d*&#92;),/&quot;,$content,$k)) <br/>&#123; <br/>&nbsp;&nbsp;&nbsp;&nbsp;$str_length=str_replace(&quot;),&quot;,&quot;&quot;,$k&#91;0&#93;); <br/>&nbsp;&nbsp;&nbsp;&nbsp;$str_length=str_replace(&quot;,&quot;,&quot;&quot;,$str_length); <br/>&#125; <br/>//截取文件加密后的密文 <br/>$Secret=substr($lines&#91;2&#93;,$str_length); <br/>//echo $Secret; <br/> <br/>//直接还原密文输出 <br/>echo &quot;&lt;?php&#92;n&quot;.base64_decode(strtr($Secret,$decode_key,&#039;ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/&#039;)).&quot;?&gt;&quot;; <br/> <br/>?&gt; <br/></div><br/>Tags - <a href="http://www.dzhope.com/tags/%25E5%25BE%25AE%25E7%259B%25BE/" rel="tag">微盾</a> , <a href="http://www.dzhope.com/tags/php%25E5%258A%25A0%25E5%25AF%2586/" rel="tag">php加密</a> , <a href="http://www.dzhope.com/tags/php%25E8%25A7%25A3%25E5%25AF%2586/" rel="tag">php解密</a>
]]>
</description>
</item><item>
<link>http://www.dzhope.com/post//#blogcomment</link>
<title><![CDATA[[评论] 微盾PHP脚本加密专家解密算法]]></title> 
<author> &lt;user@domain.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate> 
<guid>http://www.dzhope.com/post//#blogcomment</guid> 
<description>
<![CDATA[ 
	
]]>
</description>
</item><item>
<link>http://www.dzhope.com/post//#blogcomment</link>
<title><![CDATA[[评论] intval()使用不当导致安全漏洞的分析【转】]]></title> 
<author> &lt;user@domain.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate> 
<guid>http://www.dzhope.com/post//#blogcomment</guid> 
<description>
<![CDATA[ 
	
]]>
</description>
</item>
</channel>
</rss>