一、无需任何PHP扩展的加密
此类加密的代表有 威盾PHP加密专家、PHP在线加密平台、PHP神盾 等。
此类加密都是以eval函数为核心,辅以各式各样的字符串混淆和各种小技巧,来咐团达到加密目的(更准确的说,应该算是混淆)。下面以一缓简并个简单的hello world为例来说明此类加密的大体过程。
<?php
echo "hello world"
首先 ,我们把这段代码变为通过eval执行的
<?php
eval('echo "hello world"')
然后 ,我们再进行一些转换,扰迹比如说base64编码
<?php
eval(base64_decode('ZWNobyAiaGVsbG8gd29ybGQiOw=='))
就这样子,我们的第一个加密过的php代码新鲜出炉了。。。
上面这个例子非常非常简单,基本上任何有一点php语言基础甚至别的语言基础的人都能轻松的看懂并解密。因此,我们需要一些方法让这个加密至少看上去不是那么简单。
二、同时采用多种编码函数
除了刚才提到的base64,php还有许多内置的编码函数,例如urlencode、gzcompress等。把这些函数混合使用可以提高解密的复杂度(不是难度),此外还可以使用strtr来制定自己的编码规则。 使用变量来代替函数名 使用特定字符来命名变量
这儿所说的特定字符是一些极其相似的字符,如I和1,0和O。试想一下满屏都是O和0组成的变量,并且每一个的名字长度都在10个字符以上。。。 判断文件自身是否被修改
这个功能看似容易,对文件做一下摘要再进行下对比即可知道是否被修改了,但是如何才能在文件内把摘要嵌入进去呢?我没有找到完美的方案,但一个变通的方案还是很容易的。。。
<?php
$code = substr(file_get_contents(__FILE__), 0, -32)
$hash = substr(file_get_contents(__FILE__), -32)
if (md5($code) !== $hash) {
exit('file edited')
}
ACBC41F727E00F85BEB3440D751BB4E3
当然,你可以把这个校验字符串放在别的位置来提高破解的难度。有了这个,别人想破解你的程序可就得多费一点功夫了。。。
既然知道了原理,那解密自然也就非常简单了,总体来说就三步:
把eval替换为输出,比如echo 根据编码规则把字符串还原 如果文件未解密完全,从第一步开始继续
当然,实际上的解密过程并没有这么简单,比如说如果加密的时候使用了gzcompress,那得到的数据将会包含一些二进制数据,而采用一般的文本编辑器打开时这些数据都会显示为乱码,并且在保存时丢失部分数据。解决方法很简单也很麻烦,那就是使用二进制(16进制)方式打开、修改和保存。
<?php
function encode_file_contents($filename) {
$type=strtolower(substr(strrchr($filename,'.'),1))
if ('php' == $type &&is_file($filename) &&is_writable($filename)) { // 如果是PHP文件 并且可写 则进行压缩编码
$contents = file_get_contents($filename)/拆亩/ 判断文件是否已经被编码处理
$contents = php_strip_whitespace($filename)
// 去除PHP头部和尾部标识
$headerPos = strpos($contents,'<?php')
$footerPos = strrpos($contents,'?>')
$contents = substr($contents, $headerPos + 5, $footerPos - $headerPos)
$encode = base64_encode(gzdeflate($contents))// 开始编码
$encode = '<?php'."\n eval(gzinflate(base64_decode("."'".$encode."'".")))\n\n?>"
return file_put_contents($filename, $encode)
}
return false
}
//调用函数
$filename = 'dam.php'
encode_file_contents($filename)
echo "OK,加密完成!"
?>
<?php
function RandAbc($length = "") { // 返回随机字符串
$str = "ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz"
return str_shuffle($str)
}
$filename = 'index.php'//要加密的文件
$T_k1 = RandAbc()//随机密匙1
$T_k2 = RandAbc()//随机密匙2
$vstr = file_get_contents($filename)
$v1 = base64_encode($vstr)
$c = strtr($v1, $T_k1, $T_k2)//根据密匙替换对应字符。
$c = $T_k1.$T_k2.$c
$q1 = "O00O0O"
$q2 = "O0O000"
$q3 = "O0OO00"
$q4 = "OO0O00"
$q5 = "OO0000"
$q6 = "O00OO0"
$s = '$'.$q6.'=urldecode("%6E1%7A%62%2F%6D%615%5C%76%740%6928%2D%70%78%75%71%79%2A6%6C%72%6B%64%679%5F%65%68%63%73%77%6F4%2B%6637%6A")$'.$q1.'=$'孝皮.$q6.'{3}.$'.$q6.'{6}.$'.$q6.'{33}.$'.$q6.'巧御差{30}$'.$q3.'=$'.$q6.'{33}.$'.$q6.'{10}.$'.$q6.'{24}.$'.$q6.'{10}.$'.$q6.'{24}$'.$q4.'=$'.$q3.'{0}.$'.$q6.'{18}.$'.$q6.'{3}.$'.$q3.'{0}.$'.$q3.'{1}.$'.$q6.'{24}$'.$q5.'=$'.$q6.'{7}.$'.$q6.'{13}$'.$q1.'.=$'.$q6.'{22}.$'.$q6.'{36}.$'.$q6.'{29}.$'.$q6.'{26}.$'.$q6.'{30}.$'.$q6.'{32}.$'.$q6.'{35}.$'.$q6.'{26}.$'.$q6.'{30}eval($'.$q1.'("'.base64_encode('$'.$q2.'="'.$c.'"eval(\'?>\'.$'.$q1.'($'.$q3.'($'.$q4.'($'.$q2.',$'.$q5.'*2),$'.$q4.'($'.$q2.',$'.$q5.',$'.$q5.'),$'.$q4.'($'
你可以去下载一个SourceCop for PHP
是一款 Windows 平台应用程序,你可以使用它加密你的 PHP 源代码
另外,你也可以限制加密后的 PHP 脚本代码运行于指定的 IP 或设定脚本代码的到期时限。
程序特征
* 独特和非常简单的程序界面
* 加密你的 PHP 源代码
* 不需要安装在服务器上
* 方案非常容易消绝 *** 腔纤作
* 原始代码备份选项
* 单击进行加密
* 加密后的脚本代码可以运行于任何平台和 PHP 的大部分版本
其实PHP没必要加密 加密怎么都会对你程伍桥仿序有影响
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)