关于php-screw-plus解密

2021年6月3日好文分享评论768字数 628阅读2分5秒阅读模式

根据对Cute主题的调查,发现Loader是加载器,而根据他的加载方法,推断出他是用screw plus进行加密php的。
screw plus官方地址

最近同事遇到了screw加密的问题,之前也没接触过这款加密扩展,便上网搜了下解决办法,顺便在这里记录一下,以便以后能用到。
情况复原,了解了下之后去官网把扩展下回来,把环境搭建起来了:
官网:https://sourceforge.net/projects/php-screw/
下回来之后make编译一下,编译好了之后,这款加密程序加密之后会生成对应后缀的文件,譬如1.php,加密之后就会替换掉1.php,而源文件(未加密的)则会更名为:1.php.screw
在github上找到对应的解密程序:https://github.com/firebroo/screw_decode
下载解密程序并编译:
git clone https://github.com/firebroo/screw_decode.git
make

通过github上的信息,解密需要知道PM9SCREW、PM9SCREW_LEN、以及pm9screw_mycryptkey,其中第三个最为重要,拿到了就能破解,如果这3个都知道了就能瞬间跑出源码了。
解密过程:
密钥放在:my_screw.h 文件里
关于php-screw-plus解密
如果能找到密钥字符串,将这串字符串放置在解密程序里的:screwdecode.c 文件中
关于php-screw-plus解密
替换之后,重新编译解密程序,运行一下,可以看到加密之后的文件被成功解密:

PHP代码魔方二代加密解密方法 学习笔记

PHP代码魔方二代加密解密方法

0x00 前言 最近在尝试了解wordpress的主题加密方法,特意看了下本站的begin主题,于是百度了一圈加密特征,推测使用的是魔方二代加密方法。 之前吾爱破解上有魔方二代加密反编译代码的文章,对...
猫笔刀|总动员了? 好文分享

猫笔刀|总动员了?

今天涨舒服了,我把昨天+前天亏的都找回来了,就差周二那天。最重要的是周五涨一天算三天,心情敞亮,明天开开心心出发旅游。 行情具体周日晚上再分析,先说两个事。 第一件事很离奇,今天盘后大量的政府蓝V集体...
如何永久取消 Windows 的自动更新 好文分享

如何永久取消 Windows 的自动更新

之前一直开着 Windows 的自动更新,想着保持系统是最新的也挺好。 但是我今天是真的被震撼到了,最近自动更新后,微软自动帮我打开了 onedrive,然后开始同步我的桌面、文档和图片,我想取消还不...
匿名

发表评论

匿名网友

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen:

确定