הוסטס - פורום אחסון האתרים הגדול בישראל

הוסטס - פורום אחסון האתרים הגדול בישראל (https://hosts.co.il/forums/index.php)
-   פורום תיכנות (https://hosts.co.il/forums/forumdisplay.php?f=14)
-   -   הצפנת ionCube (https://hosts.co.il/forums/showthread.php?t=97751)

Mati Menkes 10-06-12 04:12

הצפנת ionCube
 
עד כמה ששמעתי ניתן לפענח הצפנת ionCube.
אשמח לשמוע איך עושים את זה :)

Tomer 10-06-12 08:19

חיפוש פשוט בגוגל - decode ioncube מניב מס' תוצאות. אני בספק אם אחת מהן תעבוד..

Mati Menkes 10-06-12 15:48

תאמין לי שאם הייתי מוצא משהו בגוגל לא הייתי שואל פה, תודה בכל מקרה.

Kernel 10-06-12 16:13

זה כל הרעיון של ioncube. אי אפשר להנדסה לאחור.

Shlomi062 10-06-12 16:40

חפש תוכנה בשם - IonCube Decoder

Mati Menkes 10-06-12 19:17

@אבי - הקטע הוא שהבנתי שזה כן אפשרי.
@שלומי - חיפשתי אך ללא הצלחה.

Kernel 10-06-12 19:33

לאלא. זה לא אפשרי.

אחת הדרכים לגלות מה הסקריפט מבצע. זה באמצעות strace.

Mati Menkes 10-06-12 19:56

מוזר, מבחינה הגיונית במידה ויש לי את הקוד - אז יש בעצם שיטת הצפנה, למה לא ניתן בעצם להפוך אותה? הרי base64 כן מאפשר את זה.

דניאל 10-06-12 19:58

ציטוט:

נכתב במקור על ידי Kernel (פרסם 846687)
לאלא. זה לא אפשרי.

אחת הדרכים לגלות מה הסקריפט מבצע. זה באמצעות strace.

דווקא הגיוני שזה אפשרי,
הרי ברור שלא מדובר בהצפנה חד כיוונית.

אחרת מה הטעם ב-decoder? הוא פשוט לא היה עובד.

Kernel 10-06-12 21:21

פמתי. אמרתי: ״ מה הסקריפט מבצע״.
כלומר, איזה פונקציות וקבצים הוא פותח, לא את הקוד עצמו.

elialum 11-06-12 07:39

היי,

לדעתי זה רק עניין של לכתוב מודול ל-Apache שנכנס אחריו (אחרי שטוענים את ה-Decoder שלו), ופשוט לזרוק לקובץ טקסט את כל מה שנכתב ל-php.
מבחינה הגיונית, ה-php חייב לקבל את הקובץ נקי, לכן חייבים לטעון decoder שלהם. עד כמה מסובך יהיה לטעון מודול משלנו אחריו, ולכתוב את כל המידע לקובץ טקסט ?

(**מדובר רק בהשערה שלי, אף פעם לא ניסיתי...)

Daniel 11-06-12 17:40

אאל"ט ionCube מעביר את הקוד רמה כלשהי של קומפילציה, ולכן הפונקציות לא "נזרקות" חזרה ל-PHP. חוץ מזה שיש מודול מיוחד של ionCube - במיוחד בשביל "להריץ" את הכביכול קוד מקומפל הזה.

יכול להיות שעקב חור אבטחה או טעות בתכנון יש אכן דרך לקבל רעיון מסויים על הקוד מקור, אבל, אם לא, אז זה בדיוק כמו לעשות דיקומפילציה לקוד C מקומפל.

Mati Menkes 11-06-12 23:44

אז מה ניתן לעשות בנידון?

Devim | Yuval 12-06-12 14:00

יש לי סקריפט שיכול לפצח את הקוד, הוא לא עובד ב100% זאת אומרת קוד שמפצחים לא תמיד יוצא שלם.. לפעמים חסרים בו פונקציות או כל מיני שורות וכו'...
תחפש ioncube decoder כמו שקודמים לי אמרו תגיע מאוד מהר לסקריפט הזה..

Mati Menkes 13-06-12 07:28

חיפשתי הרבה, מצאתי בעיקר חרטות, בכל מקרה דבר איתי בפרטי יובל.


כל הזמנים הם GMT +2. הזמן כעת הוא 13:16.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ