① 急 php解密啊
搜索dezend,找一個可用的反編譯試試看吧。
PHP反編譯不是100%成功的,祝你好運氣了
② 誰清楚phpcms和dedecms各個缺點和優點
phpcms優點:
1. 模塊化安裝,非常適合安裝,拆卸,和拿到市場上去交易非常方便的。
2. 靈活的標簽語法,非常強大。
3. 緩存做的非常優秀。幾乎支持目前主流的幾大緩存系統解決方案,file緩存,eaccelerator緩存,memcache緩存,shmop緩存等
4. 安全性也不錯的。後台為了防範入侵,採用了cookie和session同時存在驗證技術,才可以安全進入後台。
多次登錄失敗,開啟驗證碼功能。防止機器人頻繁猜口令。
5. 資料庫。 在根目錄下的include目錄下,db_access.php db_mssql.php db_mysql.php 等,就照著他的方法,在增加幾個也沒問題的。
6.兼容性。是在php4的基礎上開發的,所以向下兼容性是不錯的。在include/global.func.php 這個文件可以看到很多 if(!function_exist()){ },這些代碼就是為了兼容php4相關函數。
phpcms缺點:
1. 後台對應的模塊的功能列表url,從資料庫中讀取的,也即是,安裝的時候,將url寫入資料庫了。這個如果二次開發要修改的話,不是很方便的,最好是寫到文件中,讀取文件內容,方便開發者開發,而且也更容易維護,如果是出於安全考慮的話,不妨加下密也可以的。
2. 分部式。 後台的某些功能模塊,還是要調用各個應用模塊的admin部分,相關*.inc.php文件.如果我要把其中某個模塊或應用獨立出去部署到其他的伺服器上,就不方便了。
3.資料庫設計問題,後台開設模型時,表的引擎只能是myIsam,而不能選擇其他的,欄位的類型,比如要開設一個欄位為number,類型為int,但是在新增加的模型表中還是以varchar出現,而不是int,長度是默認的255.modelfiled表,才發現該系統是將類型寫到該表中了。
4.加密/解密程序。目前已經在想相關安全網站已被爆以破解。這也不是什麼新聞了。在開發中,關注下相關安全廠商發布的漏洞。
5. 資料庫抽象層。 就以上提到的幾個資料庫文件。 db_mssql.php db_mysql.php db_access.php 等對於資料庫分布式,應該沒問題的。 資料庫抽象層處理數據比較快,且快平台更容易且更容易維護,這個是需要考慮的。
Dedecms功能實用,模板功能使用簡單。
③ php 方面大家一般用哪些工具進行代碼加密
所謂 zend 加密,其實是預編譯
他將 php 代碼翻譯成了一種虛擬機器的指令集合(php 運行時也是這樣,但指令集不同)
所以 zend 解密,實際是反編譯
由於涉及到 php 內核機制,故不在本討論范圍之內
凡是比依賴加密環境的加密,實際都是擾碼——程序依據自身包含的演算法將自身還原成初始的代碼
這種程序最終執行的是還原後的代碼
所以你完全有可能在他運行期間,攔截到包含 還原後代碼 的字元串
由於擾碼的程序,本身是可執行的,所以還可以從語法分析入手
php 提供 token_get_all 函數,用於對 php 代碼串做詞法分析
可得到類似這樣的數組
Plain Text code? [32] => Array ( [0] => T_STRING [1] => T撾CB蜦RW仄JW豎IDFZZD蜺FBAADVAVQU頤HCF頕V厝VN游煁啙 [2] => 2 ) [33] => Array ( [0] => symbol [1] => ; [2] => 2 ) [34] => Array ( [0] => T_STRING [1] => T沃FBAEBAFAIBAQIA?腄AAHU領ABF萉A1FVB仡FB頔A庮葴 [2] => 2 )
依據他,就可對程序做出解析,從而反推出原始代碼
我使用
PHP code?1234<?php$source=file_get_contents('s.php');$tokens = token_get_all ($source ); print_r($tokens);
④ php源碼打開全是亂碼,是不是跟MD5加密碼有關啊
這是zend進行編譯的。跟md5無關。這個反編譯比較難,網上也是可以找得到的,不過注釋就沒了!
md5加密的,無法進行解密,而且md5加密的全是32位字母和數字的組合,不是亂碼。
至於上面說的MD5加密,一般是用在資料庫的地方,如果在系統中,有需要密碼的地方,你在資料庫中找到相應欄位,把欄位的值修改為上面的值1739fddf100746ca,密碼就是codepub.com
當然,有些人把密碼直接放在文件中,一般是配置文件中,如config.php,你在文件中找到相應的參數,如password等,把後面的值替換,與資料庫同理。
⑤ 求助啊!php反編譯的問題。。
json處理過,反json下,\u5927 ,是16進制處理過的字,
$a = json_decode('{"id":"993","title":"\u5df4\u7279\u5c14\u66fe\u51fa\u6f14\u8fc7\u4e00\u90e8\u7535\u5f71\uff0c\u540d\u5b57\u662f","imgurl":"http:\/\/i1.gbimg.cn\/zt\/2011\/04\/02\/93.jpg","options":"\u975e\u8bda\u52ff\u6270||\u5341\u6708\u56f4\u57ce||\u8ba9\u5b50\u5f39\u98de||\u5927\u704c\u7bee","vpcode":"yi1u"}
');
var_mp($a);
js有個json2.js,可以與php中的json_decode json_encode互轉,實現ajax後台傳任何數據。json網路里有,關於json2.js用法,網上很多。另外ajax傳數據用 js和php數組序列化(serialize和unserialize)也可以,不過json更強大些
⑥ PHP語言的八大優勢
PHP(Hypertext),超文本預處理器,是一種通用性開源腳本語言。它的語法吸取了C語言、Java和Perl的優點,免費、快捷、高效,主要適用於Web開發領域。
目前,全球5000萬互聯網網站60%以上都在使用PHP技術,AlexaTOP500中國網站排名中有394家使用PHP,國內80%以上動態網站使用PHP進行開發,在Web後端語言中PHP全球市場語言佔有率達到80%。
像Facebook、Google、新浪、網路、YouTube、騰訊都在使用PHP。
PHP語言的八大優勢:
1、開放源代碼,所有的PHP源代碼事實上都可以得到。
2、免費性,php和其它技術相比,PHP本身免費且是開源代碼。
3、快捷性,程序開發快,運行快,技術本身學習快。嵌入於HTML:因為PHP可以被嵌入於HTML語言,它相對於其他語悉腔答言。編輯簡單,實用性強,更適合初學者。
4、跨平台性強,由於PHP是運行在伺服器端的腳本,可以運行在UNIX、LINUX、WINDOWS、MacOS下。
5、專業專注,PHP支持腳本語言為主,同為類C語言。
6、效率高PHP消耗相當少的系統資源。
7、面向對象,在php4,php5中,面向對象方面都有了很大的改進,php完全可以用來開發大型商業程序。睜慧
8、圖像處理,用PHP動態創建圖像,PHP圖像處理默認使用GD2。且也可以配置為使用magick進行圖像處理。
PHP的3種常用運行方式:CGI、FastCGI、。
1、CGI
CGI即通用網關介面(commongatewaginterface),它是一段程序,通俗的講CGI就像是一座橋,把網頁和WEB伺服器中的執行程序連接起來,它把HTML接收的指令傳遞給伺服器的執行程序,再把伺服器執行程序的結果返還給HTML頁。CGI的跨平台性能極佳,幾乎可以在任何操作系統上實現。
2、FastCGI
fast-cgi是cgi的升級版本,FastCGI像是一個常駐(long-live)型的CGI,它可以一直執行著,只要激活後,不會每次都要花費時間去fork一次。PHP使用PHP-FPM(FastCGIProcessManager),全稱PHPFastCGI進程管理器進行管理。
但每一個Web請求PHP都必須重新解析php.ini、重新載入全部擴展並重初始化全部數據結構。使用FastCGI,所有這些都只在進程啟動時發生一次。一個額外的好處是,持續資料庫連接(Persistentdatabaseconnection)可以工作。
3、
PHP作為Apache模塊,Apache伺服器在系統啟動後,預先生成多個進程副本駐留在內存中,一旦有請求出現,就立即使用這些空餘的子進程進行處理,這樣就不存在生成子進程造成的延遲了。這些伺服器副本在處理完一次HTTP請求之後並不立即退出,而是停留在計算機中等待下次請求。對於客戶瀏覽器的請求反應更快,性能較高。
如何保護自己的PHP代碼:
1、代碼混淆加密
就是把代碼base64加密,然後對base64里的字元串進行字元串映射(隨機生成字典混淆)然後eval執行這種百分之百能被破解還原。
2、混淆亂碼字元
代碼混淆變數還有一些東西和1原理差不多,不過是把字元串換到ascii127到255之間非人類還有編輯器看不懂的字元,結果也是百分之百能被破解和還原,只是時間問題。
3、發放opcode
不分發代碼,而是先把PHP代碼預編譯,分發opcode,PHP7以後opcache深度集成這個東西PHP7以後可以用這個方法保護源碼,但是也會被opcode反編譯回去也會被破解。
4、混淆加密寫PHP擴展
混淆加密寫PHP擴展,但是只要是開源的PHP擴展都會被破解,除非自己寫加密演算法,把PHP代碼加密,然後自己拿C語音寫擴圓談展閉源,別人不知道你加密思路和破解思路,被破解的可能性很小。
⑦ 反編譯後得到的是什麼文件
反編譯得到源文件,實際就是一行行指令代碼的文本文件。
理論上反編譯可以得到任何語言的源文件,但從實現上通常只能得到匯編代碼。其中的欄位、標號等的定義都是反編譯程序自己定義的。如果同設計者編寫的代碼比較,肯定是看起來很不相同。
⑧ php如何反編譯
PHP沒有編譯和反編譯之說,是解釋型的語言,你如果看到的代碼有兩種可能,一種是用eval來執行的用簡單base_encode之類函數加密的語句,反解密出來就可以了。
還有一種可能是使用ZendGuard或者其它加密代碼的工具進行加密出來後的代碼,你可以找找具體是哪種情況,然後找相應的解密工作就可以了。
PS:大多數軟體都是收費的。