php源码怎么加密

  1、无需任何PHP扩展的加密php

  此类加密的表明有 威盾PHP加密专家、PHP在线加密平台、PHP神盾 等。编辑器

  此类加密都是以eval函数为核心,辅以各式各样的字符串混淆和各类小技巧,来达到加密目的(更准确的说,应该算是混淆)。下面以一个简单的hello world为例来讲明此类加密的大致过程。函数

  echo "hello world";编码

  首先,咱们把这段代码变为经过eval执行的加密

  eval('echo "hello world";');url

  而后,咱们再进行一些转换,好比说base64编码code

  eval(base64_decode('ZWNobyAiaGVsbG8gd29ybGQiOw=='));md5

  就这样子,咱们的第一个加密过的php代码新鲜出炉了。。。字符串

  上面这个例子很是很是简单,基本上任何有一点php语言基础甚至别的语言基础的人都能轻松的看懂并解密。所以,咱们须要一些方法让这个加密至少看上去不是那么简单。get

  2、同时采用多种编码函数

  除了刚才提到的base64,php还有许多内置的编码函数,例如urlencode、gzcompress等。把这些函数混合使用能够提升解密的复杂度(不是难度),此外还可使用strtr来制定本身的编码规则。 使用变量来代替函数名 使用特定字符来命名变量

  这儿所说的特定字符是一些极其类似的字符,如I和1,0和O。试想一下满屏都是O和0组成的变量,而且每个的名字长度都在10个字符以上。。。 判断文件自身是否被修改

  这个功能看似容易,对文件作一下摘要再进行下对比便可知道是否被修改了,可是如何才能在文件内把摘要嵌入进去呢?我没有找到完美的方案,但一个变通的方案仍是很容易的。。。

  $code = substr(file_get_contents(__FILE__), 0, -32);

  $hash = substr(file_get_contents(__FILE__), -32);

  if(md5($code) !== $hash) {

  exit('file edited');

  }

  ACBC41F727E00F85BEB3440D751BB4E3

  固然,你能够把这个校验字符串放在别的位置来提升破解的难度。有了这个,别人想破解你的程序可就得多费一点功夫了。。。

  既然知道了原理,那解密天然也就很是简单了,整体来讲就三步:

  把eval替换为输出,好比echo 根据编码规则把字符串还原 若是文件未解密彻底,从第一步开始继续

  固然,实际上的解密过程并无这么简单,好比说若是加密的时候使用了gzcompress,那获得的数据将会包含一些二进制数据,而采用通常的文本编辑器打开时这些数据都会显示为乱码,而且在保存时丢失部分数据。解决方法很简单也很麻烦,那就是使用二进制(16进制)方式打开、修改和保存。

相关文章
相关标签/搜索