PDA

Просмотр полной версии : Вирус на Php вопрос:


N2kroot
25.10.2009, 22:49
DrWeb Поймал php файл как вирусняк,разве можно написать вирус на php? Вот код:
<?php
/*
================================================== ===
DataLife Engine - by SoftNews Media Group
-----------------------------------------------------
http://dle-news.ru/
-----------------------------------------------------
Copyright (c) 2004,2009 SoftNews Media Group
================================================== ===
*/
?><?php $_F=__FILE__;$_X='P1ByP2puag1TYioNUzU1NTU1NTU1NTU1 NTU1NTU1NTU1NTU1NTU1NTU1NTU1NTU1NTU1NTU1NTU1NTU1NT U1NTU1DVNsIFRxVFV0ZT1sSHh3dHg9bC1sdXBseTJlcUU9Wm9s Uj03dFRsZ0oyT1dsDVMtLS0tLS0tLS0tLS0tLS0tLS0tLS0tLS 0tLS0tLS0tLS0tLS0tLS0tLS0tLS0tLS0tLS0tLQ1TbDFxcVc6 YmI3Sz0teD1abwpKT2INUy0tLS0tLS0tLS0tLS0tLS0tLS0tLS 0tLS0tLS0tLS0tLS0tLS0tLS0tLS0tLS0tLS0tLS0tDVNsVjJX cEp0dzFxbCg

b3
25.10.2009, 23:44
разве можно написать вирус на php?
Нельзя, РНР интерпретируется на стороне сервера. Просто антивирус распознал опасный код, ето может быть к примеру Шелл

d_x
26.10.2009, 01:29
разве можно написать вирус на php?
Вообще, можно с использованием system() и т.п., если человек запустит PHP-скрипт у себя, например, на денвере.
PS. Код в первом посте неполный.

ZeroByte
26.10.2009, 19:16
запустит PHP-скрипт у себя, например, на денвере.

не только на denwer'е. есть exe'шники, написанные на php

Простой php файл вирусом быть не может.

L I G A
26.10.2009, 19:24
не только на denwer'е. есть exe'шники, написанные на php

Простой php файл вирусом быть не может.
exe'шники - не пишут на пыхе, а компилят

geforse
26.10.2009, 19:31
exe'шники - не пишут на пыхе, а компилят

А что на си, delphi, паскале ты сразу exe'шник пишешь ? :)
Код php компилируется в ехе

N2kroot
26.10.2009, 20:50
Скрипт полный,просто я всё дать не могу-навярняка там ещё есть что-то,но др веб достал php из dllки,чего я делать не умею

pSiH22oV
30.10.2009, 04:11
Нельзя, РНР интерпретируется на стороне сервера. Просто антивирус распознал опасный код, ето может быть к примеру Шелл
o_O" ээээээээээ... вО сЛавься вика:

Компью́терный ви́рус — разновидность компьютерных программ, отличительной особенностью которой является способность к размножению (саморепликация). В дополнение к этому вирусы могут повредить или полностью уничтожить все файлы и данные, подконтрольные пользователю, от имени которого была запущена заражённая программа, а также повредить или даже уничтожить операционную систему со всеми файлами в целом.
как бЭ а пыхе такое реализовать моно =_="


не только на denwer'е. есть exe'шники, написанные на php
exe'шники? Ааа это вы про SFX в котором: php.exe + библиотека + кусокхавна.php?

Простой php файл вирусом быть не может.
Естественно! Это всего навсего скрипт который без интерпретатора не сможет быть выполнен!

-=Zhenek=-
30.10.2009, 05:56
exe'шники? Ааа это вы про SFX в котором: php.exe + библиотека + кусокхавна.php?

Нет. Можно собрать ПХП в exe фаил,а не самораспаковывающийся архив!!!

@D_
30.10.2009, 07:59
антивирус просто увидел запакованный код и на всякий случай предупредил пользователя =) Антивирусы должны же деньги свои отрабатывать =) Панда вообще на куки ругается, мол уязвимость, вирусы =)

ReduKToR
30.10.2009, 13:08
Если учитывать что авири орут даже на простые айфреймы,то можешь сильно не беспокоится

Exgibichi
30.10.2009, 15:39
Вот тру пхп вирус даже с пременением полиморфизма.

http://vx.netlux.org/lib/vsp05.html

RAINUR2
31.10.2009, 09:58
Ага, не думаю что можно написать вирус на php...._)))))))))

pSiH22oV
18.11.2009, 23:12
Нет. Можно собрать ПХП в exe фаил,а не самораспаковывающийся архив!!!
Хммм... я видел лишь 1-2 подобных "компилятора" и все они заточены под вин. Только вот в чём трабла - после компиляции для запуска .exe нуна куева туча библиотек =_=.

Пример компиляторов:
http://forum.eugen.su/showthread.php?t=81 - тру
http://www.bambalam.se/bamcompile/
http://www.exvision.net/miniphp/ - тру
http://www.roadsend.com/home/index.php
и ещё php2exe (первая попавшая ссылка - http://filez.kilu.de/php2exe.rar)

п.с. А это не есть гуд =_="
п.с.с НЕ знаю как вам, а по мне на пчп можно реализовать всё то или частично, что перечислено в определение вируса(который с вики). НО под одним условием, это будет сам парсер php.exe + библиотека(и) + скрипт.

Pashkela
18.11.2009, 23:32
Ага, не думаю что можно написать вирус на php...._)))))))))

можно, и еще как, и очень даже серьезные. Просто это нафик никому не надо, особенно тем, кто хорошо владеет php. И без всяких библиотек. Просто весить будет по любому минимум 500 кб

Gaus
19.11.2009, 00:00
А что на си, delphi, паскале ты сразу exe'шник пишешь ? :)
Код php компилируется в ехе
php не компилируемый ЯП

b3
19.11.2009, 03:36
php не компилируемый ЯП
http://forum.antichat.ru/threadnav131232-1-10.html
Не компилируемый, верно, интерпретируемый, но все же есть возможность загнать в EXE и сжать UPX'ом, на выходе 500кб ЕХЕ приложение.

GenTao
20.11.2009, 15:09
Естественно! Это всего навсего скрипт который без интерпретатора не сможет быть выполнен!



Ага, а что тогда вообще без интерпретатора выполнимо ? Например,как бы ты джаваскрипт код выполнял,если бы в браузере его не было ? Я падаю с этой темы).Для любого языка программирования нужен интерпретатор,если ты не статью собрался писать на нём.Факт в том,что на сервере он есть,а в систему его надо устанавливать дополнительно,если уже нет встроенного,как для языка написания *.BAT скриптов.

pSiH22oV
20.11.2009, 22:43
Ага, а что тогда вообще без интерпретатора выполнимо ? Например,как бы ты джаваскрипт код выполнял,если бы в браузере его не было ? Я падаю с этой темы).Для любого языка программирования нужен интерпретатор,если ты не статью собрался писать на нём.Факт в том,что на сервере он есть,а в систему его надо устанавливать дополнительно,если уже нет встроенного,как для языка написания *.BAT скриптов.

Причём тут яваскрипт? =_=" ДА, это такой же интерпретируется язык, только в отличие от php, perl, python и прочие... он выполняется на стороне клиента(браузером)! И это я всё понимаю прекрасно.
"Для любого языка программирования нужен интерпретатор" - чеГо? 0_о" а земля тож плоская?
БЛЯ... я в том высказывание имел ввиду, что он ИНТЕРПРЕТИРУЕМЫЙ и в отличие от компилируемых, для того чтоб что-то выполнилось нужен интерпретатор!

Pashkela
20.11.2009, 22:49
да, именно поэтому и есть php2exe всяческие, которые фактически "вшивают интерпретатор в exe" и exe становится практически ничем неотличим от других exe, кроме размера