die Versuche eigne Quellcode mit eval(base64_decode(,,,) zu verschlüsseln finde ich echt lächerlich.
insgesamt macht die bibliothek die code unlesbar, da die variablen und die functionen etwa so aussehen $l1ll1 oder O00O0(); , was natürlich lesbarkeit von code drastisch erschwärt, aber in keinem fall funktionalität von anwendung beeinflusst.
Ja, das könnte helfen die code schwer lesbar zu machen, aber in meisten fällen reicht es einfach aus die leerräume und kommentare mit 'php -w' bzw php_strip_whitespace (__FILE_); zu entfehrnen.
Test Urtail : Ok
aber wenn jemand sich als Ziehl stellt die Quelcode zu entschlüsseln und beireit ist mehr als sonnst seine Zeit zu investieren, der schaft das auch.
mit eval versucht er eigene code ein wenig zu schützen, aber in prinzip ist die ganze bibliothek dafür ausgedacht, die quellcode von eigenem project unleserlich zu machen. die inhalte von eigenen queltextdateien werden einfach durchgearbeitet
1)variablennamen werden verändert
2)leerräume und kommentare werden entfernt
3) das war es, in dem code gibt es keine eval und base64 mehr. einfach phpcode mit functionen O000O0 und Variablen wie l1l1l1ll
Also wir haben ganz normale funktionierende code, aber es ist verdamt schwer die änderungen in diesem code vorzunehmen, da der bezug zu den realen variablennamen und funktionen, der uns die Logik von quellcode erleuchtet, nicht mehr vorhanden ist und die namen von funktionen und variablen schwer zu lesen sind.
Bei einem entsprechendem Aufwand, ist es aber möglich die Logik und Übersichtlichkeit wieder zu bekommen,(sogar bei .exe datein) aber da kann man leider nicht viel zu viel automatisieren und nur ein mensch kann die kommentare und die logische variablennamen wieder vergeben.
Im Endeffekt wird nichts wirklich verschlüsselt sondern es wird nur auf endlosem weg unleserlich gemacht.
Tja, so arbeiten die Encoder aus reinem PHP, die keine Loader brauchen...
Zitat von robo47
Den 08-15-Programmierer hält sowas vielleicht ab, jemand der den Code will aber nicht.
Denkste.
Ich kenn eine Menge Nullifier (Leute aus Warez/Scriptz-Releasegroups die fürs Knacken der Skripte zuständig sind), die noch nicht mal das auf die Reihe kriegen
Ja wenn man keine Ahnung davon hat dann kann man damit auch nichts machen! Aber im Endeffekt kannst du dir den Code schon herleiten wenn du weißt was er überhaupt macht!
Kommentar