2012-02-05 206 views
-8

什麼是騙局, 我已經爲wordpress和functions.php提供了一個主題Base64編碼...沒有答案和0的支持,我無法定製它沒有訪問這些數據。解碼Base64數據什麼是騙局

這是文件:http://pastebin.com/TQAe3dbE

,這就是我的解碼(把回聲而不是EVAL),但我不知道如何使用它:http://pastebin.com/G7TEFr0V

這東西是讓我瘋狂的爲什麼編碼人們購買的一個主題?

感謝您的任何提示,

安德烈

+0

難道你不應該與主題的賣方抗爭嗎?試圖破解您支付的主題有什麼意義:/ – 2012-02-05 16:30:11

+0

我懷疑我不會收到任何答案,那是因爲我要這樣做...... – Narrowcode 2012-02-06 01:23:11

+2

您可能不會收到任何答案,因爲不是問'我怎樣才能正確解碼?',你首先喊出'騙局'。這不是消費者論壇,而是代碼問題。如果你需要解碼,我建議在沒有'騙局'的情況下對實際問題進行完整的重新說明 - 絨毛。 – Wrikken 2012-02-07 22:17:21

回答

2

幸運的是,有免費的PHP測試這讓我們沒有把我們的服務器在風險評估這種類型的代碼。 http://phptester.net/就是一個例子,並且將鏈接的代碼放在那裏,並逐漸消除混淆會顯示出一些可疑的行爲。我懷疑這是一個wordpress主題的functions.php文件。

如果有人感到好奇,並進一步去混淆,看看這是什麼,這是我的進步,當它試圖開始閱讀文件,這是由phptester.net阻止打破。那些違規行被評論如下。

<?php 
echo '<hr>'; 
echo $OOO0O0O00=__FILE__; 
echo '<hr>'; 
echo $OOO000000=urldecode('%74%68%36%73%62%65%68%71%6c%61%34%63%6f%5f%73%61%64%66%70%6e%72'); 
echo '<hr>'; 
echo $OO00O0000=46112; 
echo '<hr>'; 
echo $OOO0000O0=$OOO000000{4}.$OOO000000{9}.$OOO000000{3}.$OOO000000{5}; 
echo '<hr>'; 
echo $OOO0000O0.=$OOO000000{2}.$OOO000000{10}.$OOO000000{13}.$OOO000000{16}; 
echo '<hr>'; 
echo $OOO0000O0.=$OOO0000O0{3}.$OOO000000{11}.$OOO000000{12}.$OOO0000O0{7}.$OOO000000{5}; 
echo '<hr>'; 
echo $O0O0000O0='OOO0000O0'; 
echo '<hr>'; 
echo ((base64_decode('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'))); 
echo '<hr>'; 

echo '<hr>'; 
echo $OO0OO0000=$OOO000000{17}.$OOO000000{12}.$OOO000000{18}.$OOO000000{5}.$OOO000000{19}; 
echo '<hr>'; 
echo"if(!0) $O000O0O00=$OO0OO0000($OOO0O0O00,'rb')"; 
//if(!0)echo '<hr>'. $O000O0O00=$OO0OO0000($OOO0O0O00,'rb'); 
echo '<hr>'; 
echo $OO0OO000O=$OOO000000{17}.$OOO000000{20}.$OOO000000{5}.$OOO000000{9}.$OOO000000{16}; 
echo '<hr>'; 
echo $OO0OO00O0=$OOO000000{14}.$OOO000000{0}.$OOO000000{20}.$OOO000000{0}.$OOO000000{20}; 
echo '<hr>'; 
echo" $OO0OO000O($O000O0O00,1143)"; 
echo '<hr>'; 
//echo $OO0OO000O($O000O0O00,1143); 
echo '<hr>'; 
echo "$OO00O00O0= ($OOO0000O0($OO0OO00O0($OO0OO000O($O000O0O00,380),'69iZQMGcN2XhDdFRs7/o3jwme0LVH5rux8PvYtKI1JAabUSWEkgOyTpnlzfC+4Bq=','ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz/')))"; 
echo '<hr>'; 
//echo $OO00O00O0= ($OOO0000O0($OO0OO00O0($OO0OO000O($O000O0O00,380),'69iZQMGcN2XhDdFRs7/o3jwme0LVH5rux8PvYtKI1JAabUSWEkgOyTpnlzfC+4Bq=','ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz/'))); 

echo '<hr>'; 
echo '<hr>'; 
echo base64_decode('69iZQMGcN2XhDdFRs7/o3jwme0LVH5rux8PvYtKI1JAabUSWEkgOyTpnlzfC+4Bq=');