首页
社区
课程
招聘
第一次接触PHP的东东
发表于: 2005-3-18 01:16 5425

第一次接触PHP的东东

2005-3-18 01:16
5425
调试一个软件,其中调用了PHP.exe进行注册码换算。一直觉得不对劲,怎么好象很眼熟的样子。原来就是经常在网页上看到的PHP这种东东。按理说这东东和VB4一样性质,都是解释性语言,应该容易进行反编译的。但似乎又有些不同,好象源码被加了密吧,反正听说是不能进行反编译回PHP(网上也没有反编译器)。弄得我一点头绪也没有。

软件名称是自考大学英语百分百5.1。里面有几个文件是重点:
sn.dat 明码的序列号文件,可用记事本打开
wsn.exe 根据硬件生成序列号,与sn.dat比较,如果不同就重写入,相同则不写。当然一般都是相同的,除非你人工修改sn.dat。
php.exe 就是上面说东东,调用sn.dat,进行系列运算换算生成注册码。如果在wsn退出系统后,再次人工修改sa.dat,则软件界面的序列号就和你改的一样。
以上,主要用OD调试,并用Filemon监视文件得出的结论。主要其实部分我就搞不定。

谁有这方面的经验,指点一二。(或者干脆说严重点,让我死了这条心吧!)

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 207
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
给个地址:
926K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3&6E0i4K6u0W2L8$3&6D9K9h3&6W2k6r3!0%4L8W2)9J5k6h3&6W2N6q4)9J5c8X3k6A6L8r3g2K6x3W2)9J5c8Y4A6A6K9$3q4G2x3e0l9H3y4g2)9J5k6e0q4Q4x3X3g2W2P5r3f1`.
2005-3-18 18:14
0
雪    币: 237
活跃值: (175)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
3
我解出来了,换种思路就很简单了。
2005-10-22 21:57
0
雪    币: 2108
活跃值: (2151)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
用Zend加密的php文件现在国外已经有人可以反编译了,同时,有一个叫“清风工作室”的网站,也声称能够用他的dezender软件解密还原原代码。
2005-10-23 10:36
0
雪    币: 427
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
这个是EXE捆绑,解出的是PHP源代码的。ZEND是无法捆绑的
2005-10-23 18:21
0
雪    币: 288
活跃值: (112)
能力值: ( LV12,RANK:290 )
在线值:
发帖
回帖
粉丝
6
感觉如果php比较难跟,可以改主程序,不让它调用。
或者在交换数据的地方破它。

还可以自己整个 php。exe来替换它的。
2005-10-23 18:51
0
雪    币: 237
活跃值: (175)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
7
最初由 duhe 发布
用Zend加密的php文件现在国外已经有人可以反编译了,同时,有一个叫“清风工作室”的网站,也声称能够用他的dezender软件解密还原原代码。


附上网址:
国外一家:882K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6i4m8Z5M7r3c8W2j5$3!0V1k6g2)9J5k6h3y4G2L8g2)9J5c8R3`.`.
清风工作室:404K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6i4q4A6L8Y4k6W2L8Y4c8Q4x3X3g2U0L8$3#2Q4x3V1k6U0P5i4u0B7i4K6u0r3k6r3g2K9k6h3&6V1k6i4u0Q4x3V1j5`.
2005-10-23 19:46
0
雪    币: 2108
活跃值: (2151)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
清风工作室昨天正式推出“自助体验”,用zend加密的php文件可以在下面的网页测试解密:
58dK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6i4q4A6L8Y4k6W2L8Y4c8Q4x3X3g2U0L8$3#2Q4x3V1k6U0P5i4u0B7i4K6u0r3k6r3g2K9k6h3&6V1k6i4u0Q4x3V1k6V1k6i4A6@1k6i4y4@1M7s2u0W2M7q4)9J5k6h3S2@1L8b7`.`.
2005-10-23 21:21
0
雪    币: 61
活跃值: (160)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
9
偶也看看
2005-10-24 07:35
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
下面是在linux下破解ZEND加密后的PHP文件
ea0K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3I4A6L8Y4g2^5k6X3q4F1M7#2)9J5k6h3!0J5k6#2)9J5c8X3&6#2K9$3g2Q4x3V1k6E0L8$3c8#2L8r3g2K6i4K6u0W2M7r3S2H3i4K6y4r3L8X3q4E0k6g2)9K6c8q4y4A6N6r3g2Q4y4h3k6p5L8%4N6F1L8r3!0S2k6s2y4Q4x3U0k6G2M7q4)9K6c8r3N6W2L8X3W2F1k6X3!0Q4x3U0k6V1K9h3c8Q4x3@1b7K6z5e0t1^5

原文如下:

破解ZEND加密后的PHP文件
类别:软件开发 上传时间:2005-10-12
版本: 大小:0 bytes
提交者:ghg123456 得分:  43% 好
下载次数:94 投票:  [好]  [差]
相关网址: dbbK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3S2#2j5h3&6D9k6g2)9J5k6h3&6W2N6q4)9J5c8X3c8G2N6$3&6Q4x3V1k6$3L8r3c8Q4x3X3g2H3K9s2l9`.
简短描述:
#1 解密ZEND加密后的PHP文件 645K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3S2#2j5h3&6D9k6g2)9J5k6h3&6W2N6q4)9J5c8X3c8G2N6$3&6Q4x3V1k6$3L8r3c8Q4x3X3g2H3K9s2l9`.

解密ZEND加密后的PHP文件 777K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3S2#2j5h3&6D9k6g2)9J5k6h3&6W2N6q4)9J5c8X3c8G2N6$3&6Q4x3V1k6$3L8r3c8Q4x3X3g2H3K9s2l9`.

先下载: vld-0.8.0

下载地址 c8fK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3S2#2j5h3&6D9k6g2)9J5k6h3&6W2N6q4)9J5c8X3c8G2N6$3&6Q4x3V1k6$3L8r3c8Q4x3X3g2H3K9s2l9`.

执行

#tar -xzf vld-0.8.0.tgz //解压
#mv vld-0.8.0 vld //重命名
#cd -R vld ../php-4.3.8/ext //拷贝vld目录到php的解压目录下的ext中
#cd php-4.3.8
#rm configure //删除configure,因为下面的buildconf会重新生成新的configure
#./buildconf //如果出现错误,就按提示加上相应的参数.
#./configure --with-mysql --with-apxs2=/usr/www/bin/apxs --enable-vld 重新检查php
#make 编译
#make install 安装

服务器必须先安装ZendOptimizer
运行Zend后的文件,查看源代码就可以看到了.
大家给测试一下看看,如何

   
[立刻下载]
c8eK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3I4A6L8Y4g2^5k6X3q4F1M7#2)9J5k6h3!0J5k6#2)9J5c8X3&6#2K9$3g2Q4x3V1k6E0L8$3c8#2L8r3g2K6i4K6u0W2M7r3S2H3i4K6y4r3L8X3q4E0k6g2)9K6c8q4y4A6N6r3g2Q4y4h3k6p5L8%4N6F1L8r3!0S2k6s2y4Q4x3U0k6G2M7q4)9K6c8r3#2&6k6r3!0%4L8W2)9J5y4X3c8A6k6q4)9K6c8o6x3&6x3U0R3`.
2005-10-31 16:11
0
游客
登录 | 注册 方可回帖
返回