Hallo,
ich suche nach einer Möglichkeit diese footer.php zu entschlüsseln..
Ich hatte vor ner weile schonmal danach gefragt, habe dann aber schließlich aufgegeben, weil ich nicht weiterkam.
Jetzt denke ich dass ichs vielleich schaffen könnte.
Hier der Code:
Anhand des = -Zeichens am Ende nehme ich an, das es eine Base64- Verschlüsselung ist. Wenn ich das ganze also über base64 decodiere erhalte ich folgendes:
xœsutvvõq rñb`f```b`fRé©%Ù©•@„ã ä &$¶#ãÏÆz†© 6ˆ`b6•9hÚ™‘ØŒÌ@ÊF?)?¥ÒŽËF?£$7ÇŽËŸa 2��Ddº
Wenn ich das nun über gzuncompile nochmals decodiere erhalte ich:
EACCELERATOR��������getkey������getKey��������������������������>ù�•�����������������������l��������������������������(���O•��������������������
So das ist doch schonmal was. man kann schon einelne Befehle lesen.
Es ist nur ne kleine Datei, aber ich weiß nicht mehr was drinne stand, deswegen brauch ich sie unbeding. Ich hoffe ab hier kann mir jemand weiterhelfen. Ich denke das der über base64 decodierte code sowas wie die Binärdatei von dem Php-Code ist. Aber ich bin mir auch nicht so sicher.
Es gibt auf jedenfall eine Möglichkeit, vielleicht kommt einer von euch drauf.
Gruß Mich
ich suche nach einer Möglichkeit diese footer.php zu entschlüsseln..
Ich hatte vor ner weile schonmal danach gefragt, habe dann aber schließlich aufgegeben, weil ich nicht weiterkam.
Jetzt denke ich dass ichs vielleich schaffen könnte.
Hier der Code:
PHP:
<?php if (!is_callable("eaccelerator_load") && !@dl("eAccelerator.so")) { die("Du hast kein eAcellerator installiert, was aber zwingend erforderlich ist. <a href=\"http://eaccelerator.sourceforge.net/\">eAccelerator</a>"); }eaccelerator_load('eJxzdXR2dvVxDXIM8Q9iYGZgYGBiYG YHUumpJdmplUAeA4TjDeSgAiYkth0j48/GeoapIDYHiGABYjYUlTlo2pmR2BqMzAJAykY/KT+l0o7LRj+jJDfHjsufA2EgMgAARGQRug=='); ?>
Anhand des = -Zeichens am Ende nehme ich an, das es eine Base64- Verschlüsselung ist. Wenn ich das ganze also über base64 decodiere erhalte ich folgendes:
xœsutvvõq rñb`f```b`fRé©%Ù©•@„ã ä &$¶#ãÏÆz†© 6ˆ`b6•9hÚ™‘ØŒÌ@ÊF?)?¥ÒŽËF?£$7ÇŽËŸa 2��Ddº
Wenn ich das nun über gzuncompile nochmals decodiere erhalte ich:
EACCELERATOR��������getkey������getKey��������������������������>ù�•�����������������������l��������������������������(���O•��������������������
So das ist doch schonmal was. man kann schon einelne Befehle lesen.
Es ist nur ne kleine Datei, aber ich weiß nicht mehr was drinne stand, deswegen brauch ich sie unbeding. Ich hoffe ab hier kann mir jemand weiterhelfen. Ich denke das der über base64 decodierte code sowas wie die Binärdatei von dem Php-Code ist. Aber ich bin mir auch nicht so sicher.
Es gibt auf jedenfall eine Möglichkeit, vielleicht kommt einer von euch drauf.
Gruß Mich
Zuletzt bearbeitet: