![]() |
Кодирование php фала
Привет всем , у меня тако вопрос , я видел очень много тем как раскадировать данный материал
PHP код:
|
PHP код:
кодируется так eval(base64_decode(x)); где х это base64_encode(твой код); чтобы норм зашифровать юзай ZEND OPTIMIZER. |
Я примерно год назад писал расшифровщик для такого, про него забыли)
В этом тексте зашифрован такой кусок: PHP код:
PHP код:
|
у ТСа самое простое шифрование)
е ченить по серьезнее штатными средствами? сморел d_x твой расшифровщик, ну и наворотил ты)) понил на 60% - общий смысл понятен. |
Там не банальное base64+eval, там еще чтение своего же файла, еще несколько base64, наворочено достаточно, не помню уже конкретно.
|
всеравно это легко расшифруемо... я недавно думал как мона зашифровать ченить..разные вещи - шифрование и обфускация. в данном случае больше обфускация $O000O0O00=fopen($OOO0O0O00,'rb');while(--$O00O00O00)fgets($O00.. итд.
думаю может ченить поинтереснее есть... мона еще pack() |
Спасибо ребята за ответы ! но мне нужно как зашефровать также : )
|
А смысл теперь шифровать также, если всё элементарно расшифровывается? Там даже обфускация исходного скрипта не производится.
|
xM.... d_x а как получше шефровать ?
|
PHP нет смысла шифровать, в любом случае исходный код получить можно. Если только что посложнее, например, Zend, хотя он тоже снимается. Можно обфусцировать код, т.е. сделать его трудночитаемым.
|
ну зенд проблемы шифровать нету , и для него на сервере должно стоять програмное обиспичение ... а как обфусцировать код ?
|
Я для себя свой обфускатор писал ( http://kaimi.ru/2009/03/php-obfuscator-13-extended/ ), хотя много других есть.
|
Спасибо ! но всёже непомогло ((
|
Цитата:
ЗЫЖ Сам ключ + лицензия тоже чем-то зашифрованы Вот пример шифровки, которую вряд ли расшифруешь, если неизвестны параметры расшифровки: Код:
https://forum.antichat.ru/showpost.php?p=1179471&postcount=716 |
Помоему нет смысла в этом элементарном шифровании, уже развелось много сервисов онлайн которые это расшифровывают
|
))))
Расшифруй это: PHP код:
|
Pashkela Что мешает получить этот самый файл ключа, если он доступен ПХП для чтения?
И второе - ваша шифровка взламывается тривиальным образом при возможности подать произвольный текст на вход кодера. И не слишком тривиальным образом при известном характере закодированной последовательности (например если это код ПХП, текст, и т.д.) |
Цитата:
|
d_x Для хороших систем с открытым ключом - естественно. Для данного конкретного шифра перестановки - все просто.
Плюс - в данном случае имеется ввиду ключ для дешифровки, иначе зачем нам скрипты, которые мы не можем использовать? То опять таки можно декодировать. З.Ы, Шифрование в пределах ПХП, без учета надстроек типа IonCube и Zend |
Цитата:
Код:
<? echo 'anticat - rullezzzzzzz!!!!1'; ?> |
antichat только:))) И без единички
|
Цитата:
|
к сожалению мусор и блокоделение утеряны, т.к. было сделано на один разочек. Восстановить невозможно
|
Цитата:
Наверное, автор решил подправить результаты работы алгоритма, чтобы он выглядел надежнее :) |
Здравствуте.
Интересует какая кодировка используется при кодидировании номеров деталей на сайте. http://www.t-parts.ru/trade/search ( незнаю в правилах не прочитал можно ли давать ссылки на сайты) |
Цитата:
Код:
rge ixfwici crarkee ngw eentranio |
Э,а как расшифровывать вообще )
|
немного изменил алгоритм дешифровки, чтобы работал более корректно практически во всех случаях (вроде бы). Вот пример скрипта, где сразу и шифровка и дешифровка:
PHP код:
т.е. имеет смысл при длине блока и мусора от 4-х единиц ЗЫЖ Пост подправил, привел более интересный пример, включая совпадения букв мусора с буквами с кодируемом тексте т.е. то, что выше, превращает "корректно работает со словами по отдельности и текстом в частности" в "рнортккера атооб лтссе оаовмпо итнодь леттси ои свкт емоасчсо нтбеияутпм" и обратно. На основе этого можно написать нехилый такой icq-клиент, для шифрованной переписки, что и было у меня в планах, но пока руки не доходят:) |
Pashkela,
> $hash.=$res1[$i][$b]; > $res2 = str_split($alg); [$b] - переменная? ($alg) - алго шифрования(скорее нет ..)? PS: мне проще под GCC отладить пока ) |
Цитата:
Код:
ключ исходный текст |
класс!!!!! Умница. Твой алгоритм расшифровки даже спрашивать не буду.
Если расшифруешь это - сам признаю, что метод - фекалька:) Код:
оарсжодтлоезрнат чеыпй ец рн-т ооеэ осрпаивом |
Pashkela Тут даже проще чем в прошлом примере, потому что есть больше информации для атаки по исходному тексту
Код:
714295836 = астролоджер зачотный перец - это неоспоримо |
ыыыыыыы)))) Всё, сдаюсь. Расшифровка выше всё сказала
Но это у вас есть функция дешифровки перед глазами, это имеет решающее значение, нет?:) |
Pashkela Ни один алгоритм, секретность которого зависит от секретности самого алгоритма не является надежным. (с)
Плюс твой алгоритм блочный и простой перестановки - так что не суть важно как именно перемешивается текст, главное знать приблизительную длину ключа и исходный текст (если быть точным - часть сообщения и/или язык написания) |
Хорошо. Ушел долго думать. Возможно на днях выдам еще что-нибудь обратимое, но функцию декодирования показывать не буду, согласны на такой эксперимент?
2 Gifts & 2 astrologer |
Цитата:
Во-первых, безопасность системы не должна основываться на неизвестности алгоритма - это security through obscurity. Напротив, нужно предполагать, что потенциальному взломщику известно всё, кроме ключа. Во-вторых, тот факт, что в шифр-тексте сохранена частота букв языка исходного текста, позволяет сделать предположения об используемом алгоритме. Метод расшифровки очевидный - расшифровка всеми возможными ключами и проверка на осмысленность. Цитата:
|
| Время: 18:05 |