Ankündigung

Einklappen
Keine Ankündigung bisher.

Erfahrungen mit "PHP CryptZ"

Einklappen

Neue Werbung 2019

Einklappen
X
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • Erfahrungen mit "PHP CryptZ"

    Hallo.

    Kennt jemand "PHP CryptZ" von Zorex? Ist sowas einigermaßen sicher oder absoluter Unsinn?

    cya

  • #2
    Hoert sich interessant an, fuege doch mal einen Link zu Deinem ersten Posting hinzu.

    Kommentar


    • #3
      Google ist Dein Freund

      http://zorex.info/

      cya

      Kommentar


      • #4
        Kurzer Blick drüber, das einzige was das Teil macht ist wohl Code-Obfuscation

        mit jede menge base64_decode und ein paar anderen Dingen.

        Ich denke wenn sich jemand ne gute Stunde hinhockt kann er ein Script schreiben, dass den Prozess umkehrt, vielleicht sogar kürzer.

        Im Endeffekt wird nichts wirklich verschlüsselt sondern es wird nur auf endlosem weg unleserlich gemacht.

        Den 08-15-Programmierer hält sowas vielleicht ab, jemand der den Code will aber nicht.

        Kommentar


        • #5
          die Versuche eigne Quellcode mit eval(base64_decode(,,,) zu verschlüsseln finde ich echt lächerlich.
          insgesamt macht die bibliothek die code unlesbar, da die variablen und die functionen etwa so aussehen $l1ll1 oder O00O0(); , was natürlich lesbarkeit von code drastisch erschwärt, aber in keinem fall funktionalität von anwendung beeinflusst.
          Ja, das könnte helfen die code schwer lesbar zu machen, aber in meisten fällen reicht es einfach aus die leerräume und kommentare mit 'php -w' bzw php_strip_whitespace (__FILE_); zu entfehrnen.
          Test Urtail : Ok
          aber wenn jemand sich als Ziehl stellt die Quelcode zu entschlüsseln und beireit ist mehr als sonnst seine Zeit zu investieren, der schaft das auch.

          Kommentar


          • #6
            Würd mich mal interessieren wie viel Performance man durch so einen Schmarn verliert.

            Kommentar


            • #7
              ich habe leider nicht wirklich mich da eingearbeitet, aber nach der Obfuscation wird die code vermutlich schneller bzw genau so schnell wie vorher.

              Kommentar


              • #8
                das würde mich jetzt doch sehr überraschen. zumal das teil ja ohne serverextension läuft.

                Kommentar


                • #9
                  Vorallem wenn da zig mal eval() aufgerufen wird und base64_decode() und und und. Dadurch kanns garnicht schneller werdn.

                  Kommentar


                  • #10
                    mit eval versucht er eigene code ein wenig zu schützen, aber in prinzip ist die ganze bibliothek dafür ausgedacht, die quellcode von eigenem project unleserlich zu machen. die inhalte von eigenen queltextdateien werden einfach durchgearbeitet
                    1)variablennamen werden verändert
                    2)leerräume und kommentare werden entfernt
                    3) das war es, in dem code gibt es keine eval und base64 mehr. einfach phpcode mit functionen O000O0 und Variablen wie l1l1l1ll

                    Also wir haben ganz normale funktionierende code, aber es ist verdamt schwer die änderungen in diesem code vorzunehmen, da der bezug zu den realen variablennamen und funktionen, der uns die Logik von quellcode erleuchtet, nicht mehr vorhanden ist und die namen von funktionen und variablen schwer zu lesen sind.

                    Bei einem entsprechendem Aufwand, ist es aber möglich die Logik und Übersichtlichkeit wieder zu bekommen,(sogar bei .exe datein) aber da kann man leider nicht viel zu viel automatisieren und nur ein mensch kann die kommentare und die logische variablennamen wieder vergeben.

                    Kommentar


                    • #11
                      Zitat von robo47
                      Kurzer Blick drüber, das einzige was das Teil macht ist wohl Code-Obfuscation

                      mit jede menge base64_decode und ein paar anderen Dingen.
                      Nicht ganz. Da steckt schon ein bisschen mehr dahinter.

                      Zitat von robo47
                      Ich denke wenn sich jemand ne gute Stunde hinhockt kann er ein Script schreiben, dass den Prozess umkehrt, vielleicht sogar kürzer.
                      ...

                      http://rapidshare.com/files/11866072/***
                      ~35min.
                      http://rapidshare.com/files/11106132/***
                      ~10min.

                      Zitat von robo47
                      Im Endeffekt wird nichts wirklich verschlüsselt sondern es wird nur auf endlosem weg unleserlich gemacht.
                      Tja, so arbeiten die Encoder aus reinem PHP, die keine Loader brauchen...

                      Zitat von robo47
                      Den 08-15-Programmierer hält sowas vielleicht ab, jemand der den Code will aber nicht.
                      Denkste.
                      Ich kenn eine Menge Nullifier (Leute aus Warez/Scriptz-Releasegroups die fürs Knacken der Skripte zuständig sind), die noch nicht mal das auf die Reihe kriegen

                      Kommentar


                      • #12
                        Ja wenn man keine Ahnung davon hat dann kann man damit auch nichts machen! Aber im Endeffekt kannst du dir den Code schon herleiten wenn du weißt was er überhaupt macht!

                        Kommentar


                        • #13
                          KeyGens zu posten ist wohl keine so gute Idee...

                          cya

                          Kommentar


                          • #14
                            Bitte keine EXE-Dateien und sonstiges Gewurm posten.

                            Kommentar


                            • #15
                              Kein Wurm drin.

                              Kommentar

                              Lädt...
                              X