首页 踩坑记录 🎯

在服务器里翻到以前在网上下载的PHP影视解析接口源码 以前看又看不懂 就直接上传到服务器 然后没事就康康这份代码的原理 好家伙 这份代码是混淆加密过的

加密代码

代码内容如下

整理代码

代码有点小乱 格式化下代码排版

简洁了不少 先分析一下这段代码

分析代码

代码内有一个 KYx 函数 和 一个 eval 函数

eval函数

eval函数可以把字符串作为PHP代码执行

函数eval()语言结构是 非常危险的, 因为它允许执行任意 PHP 代码。 它这样用是很危险的。 如果您仔细的确认过,除了使用此结构以外 别无方法, 请多加注意,不要允许传入任何由用户 提供的、未经完整验证过的数据 。

输出执行代码

先尝试把eval函数执行的代码输出 看看执行了什么代码

输出结果

啊这…… 执行的代码这么有个性的吗

重复调试

不过在输出代码里也有 eval 函数 emmmmm 再重复试试 希望不是个无底洞

输出结果

不是吧 还有eval函数 我有点慌了 不会真是无底洞吧

再重复调试康康

重复调试

抱着搏一搏的心态重新调试

输出结果

不是吧 报错了???

你是不是玩不起???
我把上一份代码加进去试试 康康会不会报错

优化实例

修改下代码 重新运行一下

输出结果

soga 输出了我能看得懂的代码了

结语

这份混淆的代码加密还是比较简单的 解密难度还是比较低的 您可以去试试其他混淆的PHP代码并尝试解密



文章评论

未显示?请点击刷新