marvinz
Гуру форума
- Регистрация
- 7 Апр 2009
- Сообщения
- 164
- Реакции
- 85
первый скрипт
видим строку $_D=strrev('edoced_46esab');
если ее прочитать задом наперед то получится base64_decoded (strrev переводит сроку в обратном направлении)
получаем что надо $_D расшифровать:
я пошел на
нешифрованный код будет находиться в переменной $_X, а не в $_R, поэтому eval($_R) меняем на на print base64_encode($_X) и получаем код
загоняем этот код в BASE64 и вставляем обратно в скрипт)
т.е. получаем код пхп:
и запускаем в браузере. получаем вывод на экран странного кода:
да, это в BASE64 и это опять надо раскодировать))) вставляем в декодер и получаем:
Теперь внимательно смотрим на код - я догадался что это штмл, как дальше декодировать правильно я не знаю, поэтому просто поменял символы по тексту:
увидел теги small, div, text-decoration и далее))) по смыслу - получил ( тут ручная работа я мог ошибиться
видим строку $_D=strrev('edoced_46esab');
если ее прочитать задом наперед то получится base64_decoded (strrev переводит сроку в обратном направлении)
получаем что надо $_D расшифровать:
я пошел на
Для просмотра скрытого содержимого вы должны войти или зарегистрироваться.
и вбил туда код убив пробелы, получил:
Код:
$_X=base64_decode($_X);
$_X=strtr($_X,'A{V/s]yuq3UHQtY
9OG80km<fWz2BdCh=xEj.aXoD>pePrL 7MSgciK6T1Iw}5RZJl[nFN4bv','D<5s68>9FJmZx[T2c4MpwGOy3U=e0IHLboRiE/WAaQq{rjlYCXhNf
S}.B 7zngd]VktuKPv1');
$_R=str_replace('__FILE__',"'".$_F."'",$_X);
eval($_R);
$_R=0;
$_X=0;
нешифрованный код будет находиться в переменной $_X, а не в $_R, поэтому eval($_R) меняем на на print base64_encode($_X) и получаем код
Код:
$_X=base64_decode($_X);
$_X=strtr($_X,'A{V/s]yuq3UHQtY
9OG80km<fWz2BdCh=xEj.aXoD>pePrL 7MSgciK6T1Iw}5RZJl[nFN4bv','D<5s68>9FJmZx[T2c4MpwGOy3U=e0IHLboRiE/WAaQq{rjlYCXhNf
S}.B 7zngd]VktuKPv1');
$_R=str_replace('__FILE__',"'".$_F."'",$_X);
print base64_encode($_X);
$_R=0;
$_X=0;
загоняем этот код в BASE64 и вставляем обратно в скрипт)
Код:
JF9YPWJhc2U2NF9kZWNvZGUoJF9YKTsNCiRfWD1zdHJ0cigkX1gsJ0F7Vi9zXXl1cTNVSFF0WQ0K
OU9HODBrbTxmV3oyQmRDaD14RWouYVhvRD5wZVByTCA3TVNnY2lLNlQxSXd9NVJaSmxbbkZONGJ2
JywnRDw1czY4PjlGSm1aeFtUMmM0TXB3R095M1U9ZTBJSExib1JpRS9XQWFRcXtyamxZQ1hoTmYN
ClN9LkIgN3puZ2RdVmt0dUtQdjEnKTsNCiRfUj1zdHJfcmVwbGFjZSgnX19GSUxFX18nLCInIi4k
X0YuIiciLCRfWCk7DQpwcmludCBiYXNlNjRfZW5jb2RlKCRfWCk7DQokX1I9MDsNCiRfWD0wOw==
Код:
<?php $_F=__FILE__;
$_X='P3lJSXthWmpieQ1pSUl7WmpiSTlMRC8v eiJxMWsieQ1pSUlJSXtaamJJOUxELy96InF4eG4yUCJ5DWl7IS 0tSWN4eG4yUEk5UDJaam4vSS0teQ1pe1pqYnl7OHkNaXs9alJ5 ey9uUHg1UnkmOXg4PDtJez84UzhJMjlTeElaRG4yKCcgJyk7ST 95SXs/OFM4ST1MeFJqNWN4KCc1RFUyJyk7ST95e2EvblB4NVJ5e2E9al J5ez1QeQ1pey9VRExMeXsvblB4NVJ5e0RJU1AyY3oiU25uODph YTAwMFQwOC9uPEwyL1R4UFIiSS9uPEwyeiI5eEx4UDpJI3V1dX V1dTtuMlFuLVoyOXhQRG5qeDU6STV4NTI7InlYeFBaOFAyLy9J WVMyVTIve2FEeUk9PEl7RElTUDJjeiJTbm44OmFhMDAwVD1MeF JuRmo1MlQ5eFUiSS9uPEwyeiI5eEx4UDpJI3V1dXV1dTtuMlFu LVoyOXhQRG5qeDU6STV4NTI7InlxUDIySTB4UFo4UDIvL0luUz JVMi97YUR5ey9uUHg1Unl7YS9VRExMeQ1pe2E4eXthWmpieQ1p SUlJSXthWmpieQ1pSUl7YVpqYnkNaXthWmpieQ1pe2E9eFo8eQ 1pe2FTblVMeQ1p';
$_D=strrev('edoced_46esab');
eval($_D('JF9YPWJhc2U2NF9kZWNvZGUoJF9YKTsNCiRfWD1zdHJ0cigkX1gsJ0F7Vi9zXXl1cTNVSFF0WQ0K
OU9HODBrbTxmV3oyQmRDaD14RWouYVhvRD5wZVByTCA3TVNnY2lLNlQxSXd9NVJaSmxbbkZONGJ2
JywnRDw1czY4PjlGSm1aeFtUMmM0TXB3R095M1U9ZTBJSExib1JpRS9XQWFRcXtyamxZQ1hoTmYN
ClN9LkIgN3puZ2RdVmt0dUtQdjEnKTsNCiRfUj1zdHJfcmVwbGFjZSgnX19GSUxFX18nLCInIi4k
X0YuIiciLCRfWCk7DQpwcmludCBiYXNlNjRfZW5jb2RlKCRfWCk7DQokX1I9MDsNCiRfWD0wOw=='));
?>
Код:
Pz4gIDxXZEV2PjIKICA8ZEV2IDRZUXNzZSJGQk8iPjIKICAgIDxkRXYgNFlRc3NlIkZSUnQwaiI+Mgo8IS0tIA1SUnQwaiA0ajBkRXRzIC0tPjIKPGRFdj48dz4yCjxvRWc+PHN0alJuZz4mNFJ3MzsgPD93TncgMDROUiBkUXQwKCdDJyk7ID8+IDw/d053IG9ZUmdFbg1SKCduUW0wJyk7ID8+PFdzdGpSbmc+PFdvRWc+PG9qPjIKPHNtUVlZPjxzdGpSbmc+PFEgTmowDWUiTnR0dzpXV0dHRy5Hd3N0M1kwcy5SamciIHN0M1kwZSI0UllSajogIzk5OTk5OTt0MHh0LWQwNFJqUXRFUm46IG5SbjA7Ij5BUmpkd2owc3MgVE4wbTBzPFdRPiBvMyA8USBOajANZSJOdHR3OldXR0dHLm9ZUmd0dUVuMC40Um0iIHN0M1kwZSI0UllSajogIzk5OTk5OTt0MHh0LWQwNFJqUXRFUm46IG5SbjA7Ij5GajAwIEdSamR3ajBzcyB0TjBtMHM8V1E+PHN0alJuZz48V3NtUVlZPjIKPFd3PjxXZEV2PjIKICAgIDxXZEV2PjIKICA8V2RFdj4yCjxXZEV2PjIKPFdvUmQzPjIKPFdOdG1ZPjIK
Код:
?> <WdEv>2
<dEv 4YQsse"FBO">2
<dEv 4YQsse"FRRt0j">2
<!--
RRt0j 4j0dEts -->2
<dEv><w>2
<oEg><stjRng>&4Rw3; <?wNw 04NR dQt0('C'); ?> <?wNw oYRgEn
R('nQm0'); ?><WstjRng><WoEg><oj>2
<smQYY><stjRng><Q Nj0
e"Nttw:WWGGG.Gwst3Y0s.Rjg" st3Y0e"4RYRj: #999999;t0xt-d04RjQtERn: nRn0;">ARjdwj0ss TN0m0s<WQ> o3 <Q Nj0
e"Nttw:WWGGG.oYRgtuEn0.4Rm" st3Y0e"4RYRj: #999999;t0xt-d04RjQtERn: nRn0;">Fj00 GRjdwj0ss tN0m0s<WQ><stjRng><WsmQYY>2
<Ww><WdEv>2
<WdEv>2
<WdEv>2
<WdEv>2
<WoRd3>2
<WNtmY>2
Теперь внимательно смотрим на код - я догадался что это штмл, как дальше декодировать правильно я не знаю, поэтому просто поменял символы по тексту:
увидел теги small, div, text-decoration и далее))) по смыслу - получил ( тут ручная работа я мог ошибиться
Код:
?>
</div>
<div class="FBO">
<div class="Footer">
<!-- footer credits -->
<div>
<p>
<big><strong>© <?php echo date('C'); ?> <?php login('name'); ?></strong></big><br>
<small><strong><a href="http://WWW.Wpstyles.org" style="color: #999999;text-decoration: none;">Wordpress Themes</a> by <a href="http://WWW.blogtuine.com" style="color: #999999;text-decoration: none;">Free Wordpress themes</a><strong></small>
</p>
</div>
</div>
</div>
</div>
</body>
</html>