有关dezender的研究
实验环境wamp5+ecshop+zend guard 5.5.
一文件加密和解密过程中的某些bug的还原:
①加密之前的代码中的某些$_GET变量会被解析成为$GLOBALS[ ‘_GET’ ] ; 【其实这两种写法都是一样的只是语法不同而已。】
例如:
unset的畸形错误。
] =
原始语句中是这样写的
还原的方法其实不用我说想必大家都已经看出来了。针对以后的这样的畸形解密也一样可以还原回来。
②有些unset语句中被以前所使用的语句替换例如
$_card_sn_record ) [$__k] ) ;--------------------这句代码中就包含了替换的错误
语句。
,
而正确的原始语句是这样的
由此我们可以得知这样的语句我们只能根据前后的关系来推测验证这个语句的正确性从而还原代码。
③.有些l i st语句在解密之后被还原成了如下的乱码
而原始语句是这个样子的
原始语句中并没有产生$change_arr这个变量但是还原回来居然会出来这么个东西真是让人摸不着头脑。
④.有些语句中会把for循环解密成为垃圾do…whi le结构并且语法结构也会脱节错位比如if ( ! ( $order_info[' status' ] == 7 ) )
{do
{i f ( $order_row[' status' ] != 7 )
{break;i f ( $order_row[' status' ] != 7 )
{break;
}
}else
{break;
}i f ( ! ( $order_info['mark' ] & 1 ) )
{
}else if ( !$shop )
{
}else
{
$rtl = $db->get_one( "SELECT order_amount FROM`".$tablepre. "pay_log` WHERE order_sn=' {$order_info['ordersn' ] } ' LIMIT 1" ) ;if ( !$rtl )
{
}else
{
$mm_commis ion_rate =get_commis ion_rate( $order_info[' supplier_id' ] ) ;
$amount = f loatval( $rtl['order_amount' ] -$order_info['discount' ] ) ;
$amount= intval ( $amount* ( 1-$mm_commis ion_rate/ 100 ) ) ;
i f ( $amount <= 0 )
{break;
}
$money_lef t = $shop['member_money' ] - $amount;
$order_row['mark' ] = $order_inf o['mark' ] | 1;
}
}
} while ( 0 ) ;
这里处理这些垃圾语句时要注意语句中还有不少break语句也是垃圾语句应当根据对应的条件修改。
还有对应的fo r循环完全解密成为非常滑稽的语法,比如下面这个public function random_filename( )
{
$str = "";
$i = 0;for ( ; $i < 9; ++$i )
{
$str .= mt_rand( 0, 9 ) ;
}return gmtime( ) .$str;
}
虽然没有什么错误也能执行但是要是这中间还有涉及到$i变量的操作那岂不是麻烦了吗。而且++$i会丢掉一个元素。这怎么能行。
正确的修改方法是去掉这些垃圾语句还原他的本来面目public function random_filename( )
{
$str = "";for ($i = 0;$i < 9; $i++)
{
$str .= mt_rand( 0, 9 ) ;
}return gmtime( ) .$str;
}
目前只研究到这么多希望有共同爱好的朋友能交流一下本菜鸟QQ:421051646欢迎大家扔鸡蛋拍砖。 。 。
昔日数据,国内商家,成立于2020年,主要销售湖北十堰和香港HKBN的云服务器,采用KVM虚拟化技术构架,不限制流量。当前夏季促销活动,全部首月5折促销,活动截止于8月11日。官方网站:https://www.xrapi.cn/5折优惠码:XR2021湖北十堰云服务器托管于湖北十堰市IDC数据中心,母鸡采用e5 2651v2,SSD MLC企业硬盘、 rdid5阵列为数据护航,100G高防,超出防...
腾讯云轻量应用服务器又要免费升级配置了,之前已经免费升级过一次了(腾讯云轻量应用服务器套餐配置升级 轻量老用户专享免费升配!),这次在上次的基础上再次升级。也许这就是良心云吧,名不虚传。腾讯云怎么样?腾讯云好不好。腾讯云轻量应用服务器 Lighthouse 是一种易于使用和管理、适合承载轻量级业务负载的云服务器,能帮助个人和企业在云端快速构建网站、博客、电商、论坛等各类应用以及开发测试环境,并提供...
简介酷盾安全怎么样?酷盾安全,隶属于云南酷番云计算有限公司,主要提供高防CDN服务,高防服务器等,分为中国境内CDN,和境外CDN和二个产品,均支持SSL。目前CDN处于内测阶段,目前是免费的,套餐包0.01一个。3G流量(高防CDN)用完了继续续费或者购买升级包即可。有兴趣的可以看看,需要实名的。官方网站: :点击进入官网云南酷番云计算有限公司优惠方案流量3G,用完了不够再次购买或者升级套餐流量...