使用技巧篇:
关于三个解密内核的区别:
目前最新版本就是5.0三套解密内核版啦。。。很多人问到我关于这三套内核有什么区别,所以专门在这里说明一下。呵呵。
首先,第一套和第二套内核本身没什么太大区别的,解密效果都差不多,嘿嘿,至少我是没看出什么差别来了。至于第三套内核与前两套的差别,貌似是第三套内核可以在前两套内核解密某些文件出现溢出时,将脚本解密出一个大致的东西来,最起码能看到function后面定义的函数名。这样的话兴许还能通过谷歌找到缺失的代码并进行补全。
所以,最常用的还是内核1和内核2。其他使用上的问题不再做介绍,只要不是太笨的童鞋们一看界面自然就会用。
关于混淆函数:
似乎现在大家也都知道了,除了丰富和扩充混淆函数库“config.ini”外,木有其他办法能解决这个问题。有某些强大的童鞋自己整理了一套比较规范的混淆函数库,据说,只要是严格按照PHP代码书写规范开发的程序,就能通过他的函数库将代码正确的解密出来。怕就怕那些乱七八糟的自定义函数名,那恐怕做多大的字典来当混淆函数库也是无济于事的。。。
解密后的代码修复技巧篇:
这部分就比较实用了,通常dezend之后的php脚本,都会出现一些奇怪的错误。只要熟悉了这个规律,就能基本完整的将脚本恢复原貌。常见的错误有:
1、出现独占一行的 ( ); 代码
这种情况可以直接将之删除即可。。。
2、条件判断循环语句常见错误,如:
按照正确的php语法应该是这么写的:
- if ( i=0; i<100; i++ ){echo 'hahahaha'; }
但用黑刀Dezender解密后往往会变成这个样子:
- i=0;if ( i<100; ++i ){echo 'hahahaha';}
i=0; 被移动到了 if 的前面,i++ 变成了 ++i ,掌握了这个规律,就知道怎么修复了。同理,一部分 while 循环判断语句有时候也会出现类似的问题。
3、当出现整段的html代码使用echo输出的时候,dezend会将这一段html代码的每一行都用echo给输出出来。。。造成阅读不便。但多数情况下并不影响使用和执行。
4、调用某些函数时,函数的参数值被移动到上一行,如正确语句:
- $ABC = aabbcc($a,base64_encode($b),ccc($C));
会在Dezender之后变为下面这样子:
- $a,base64_encode($b),ccc($C);$ABC = aabbcc();
还有,
$this->test = new test('page','id');
会变成
("page", "id");
$this->test = new test();
评论回复