php源码怎么加密

php源码怎么加密,第1张

一、无需任何PHP扩展的加密

此类加密的代表有 威盾PHP加密专家、PHP在线加密平台、PHP神盾 等。

此类加密都是以eval函数为核心,辅以各式各样的字符串混淆和各种小技巧,来咐团达到加密目的(更准确的说,应该算是混淆)。下面以一缓简并个简单的hello world为例来说明此类加密的大体过程。

<?php

echo "hello world"

首先 ,我们把这段代码变为通过eval执行的

<?php

eval('echo "hello world"')

然后 ,我们再进行一些转换,扰迹比如说base64编码

<?php

eval(base64_decode('ZWNobyAiaGVsbG8gd29ybGQiOw=='))

就这样子,我们的第一个加密过的php代码新鲜出炉了。。。

上面这个例子非常非常简单,基本上任何有一点php语言基础甚至别的语言基础的人都能轻松的看懂并解密。因此,我们需要一些方法让这个加密至少看上去不是那么简单。

二、同时采用多种编码函数

除了刚才提到的base64,php还有许多内置的编码函数,例如urlencode、gzcompress等。把这些函数混合使用可以提高解密的复杂度(不是难度),此外还可以使用strtr来制定自己的编码规则。 使用变量来代替函数名 使用特定字符来命名变量

这儿所说的特定字符是一些极其相似的字符,如I和1,0和O。试想一下满屏都是O和0组成的变量,并且每一个的名字长度都在10个字符以上。。。 判断文件自身是否被修改

这个功能看似容易,对文件做一下摘要再进行下对比即可知道是否被修改了,但是如何才能在文件内把摘要嵌入进去呢?我没有找到完美的方案,但一个变通的方案还是很容易的。。。

<?php

$code = substr(file_get_contents(__FILE__), 0, -32)

$hash = substr(file_get_contents(__FILE__), -32)

if (md5($code) !== $hash) {

exit('file edited')

}

ACBC41F727E00F85BEB3440D751BB4E3

当然,你可以把这个校验字符串放在别的位置来提高破解的难度。有了这个,别人想破解你的程序可就得多费一点功夫了。。。

既然知道了原理,那解密自然也就非常简单了,总体来说就三步:

把eval替换为输出,比如echo 根据编码规则把字符串还原 如果文件未解密完全,从第一步开始继续

当然,实际上的解密过程并没有这么简单,比如说如果加密的时候使用了gzcompress,那得到的数据将会包含一些二进制数据,而采用一般的文本编辑器打开时这些数据都会显示为乱码,并且在保存时丢失部分数据。解决方法很简单也很麻烦,那就是使用二进制(16进制)方式打开、修改和保存。

<?php

function encode_file_contents($filename) {

$type=strtolower(substr(strrchr($filename,'.'),1))

if ('php' == $type &&is_file($filename) &&is_writable($filename)) { // 如果是PHP文件 并且可写 则进行压缩编码

$contents = file_get_contents($filename)/拆亩/ 判断文件是否已经被编码处理

$contents = php_strip_whitespace($filename)

// 去除PHP头部和尾部标识

$headerPos = strpos($contents,'<?php')

$footerPos = strrpos($contents,'?>')

$contents = substr($contents, $headerPos + 5, $footerPos - $headerPos)

$encode = base64_encode(gzdeflate($contents))// 开始编码

$encode = '<?php'."\n eval(gzinflate(base64_decode("."'".$encode."'".")))\n\n?>"

return file_put_contents($filename, $encode)

}

return false

}

//调用函数

$filename = 'dam.php'

encode_file_contents($filename)

echo "OK,加密完成!"

?>

<?php

function RandAbc($length = "") { // 返回随机字符串

$str = "ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz"

return str_shuffle($str)

}

$filename = 'index.php'//要加密的文件

$T_k1 = RandAbc()//随机密匙1

$T_k2 = RandAbc()//随机密匙2

$vstr = file_get_contents($filename)

$v1 = base64_encode($vstr)

$c = strtr($v1, $T_k1, $T_k2)//根据密匙替换对应字符。

$c = $T_k1.$T_k2.$c

$q1 = "O00O0O"

$q2 = "O0O000"

$q3 = "O0OO00"

$q4 = "OO0O00"

$q5 = "OO0000"

$q6 = "O00OO0"

$s = '$'.$q6.'=urldecode("%6E1%7A%62%2F%6D%615%5C%76%740%6928%2D%70%78%75%71%79%2A6%6C%72%6B%64%679%5F%65%68%63%73%77%6F4%2B%6637%6A")$'.$q1.'=$'孝皮.$q6.'{3}.$'.$q6.'{6}.$'.$q6.'{33}.$'.$q6.'巧御差{30}$'.$q3.'=$'.$q6.'{33}.$'.$q6.'{10}.$'.$q6.'{24}.$'.$q6.'{10}.$'.$q6.'{24}$'.$q4.'=$'.$q3.'{0}.$'.$q6.'{18}.$'.$q6.'{3}.$'.$q3.'{0}.$'.$q3.'{1}.$'.$q6.'{24}$'.$q5.'=$'.$q6.'{7}.$'.$q6.'{13}$'.$q1.'.=$'.$q6.'{22}.$'.$q6.'{36}.$'.$q6.'{29}.$'.$q6.'{26}.$'.$q6.'{30}.$'.$q6.'{32}.$'.$q6.'{35}.$'.$q6.'{26}.$'.$q6.'{30}eval($'.$q1.'("'.base64_encode('$'.$q2.'="'.$c.'"eval(\'?>\'.$'.$q1.'($'.$q3.'($'.$q4.'($'.$q2.',$'.$q5.'*2),$'.$q4.'($'.$q2.',$'.$q5.',$'.$q5.'),$'.$q4.'($'

你可以去下载一个

SourceCop for PHP

是一款 Windows 平台应用程序,你可以使用它加密你的 PHP 源代码

另外,你也可以限制加密后的 PHP 脚本代码运行于指定的 IP 或设定脚本代码的到期时限。

程序特征

* 独特和非常简单的程序界面

* 加密你的 PHP 源代码

* 不需要安装在服务器上

* 方案非常容易消绝 *** 腔纤作

* 原始代码备份选项

* 单击进行加密

* 加密后的脚本代码可以运行于任何平台和 PHP 的大部分版本

其实PHP没必要加密 加密怎么都会对你程伍桥仿序有影响


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/yw/12217458.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-21
下一篇 2023-05-21

发表评论

登录后才能评论

评论列表(0条)

保存