首页
社区
课程
招聘
[分享] Decode_PHP_Zend 解密ZEND技术探考简体中文 PDF
发表于: 2007-1-26 14:51 4754

[分享] Decode_PHP_Zend 解密ZEND技术探考简体中文 PDF

2007-1-26 14:51
4754
收藏
免费 0
支持
分享
最新回复 (14)
雪    币: 331
活跃值: (56)
能力值: ( LV13,RANK:410 )
在线值:
发帖
回帖
粉丝
2
哇哇哇~~~~
2007-1-26 17:14
0
雪    币: 154
活跃值: (216)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
主要参考了VLD那个反汇编器,以前试过,功能太弱了。现在网上有一个国产的一个反编译器deZender,主页http://www.qinvent.com/cyrj/deZender/index.php 。提供测试,但我总是测试不成功。
2007-1-26 17:47
0
雪    币: 427
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
搞错了,楼上,主要是解析OP,自己构建OP表,注入只是获取OP,不是获取原代.
2007-1-26 18:29
0
雪    币: 154
活跃值: (216)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
没错啊。是反汇编器。如果能获取源代码就是反编译器了搜索了一下,http://www.zendecode.com/ 不知道是不是清风工作室的英文版,上面的管理员说由于台湾地震导致网速很慢,试用主机连接中断,所以不提供试用了,也是搞反编译的。由于我用过PHP来做政务信息系统,所以对此比较感兴趣。上面的书原理讲得很清楚,但主要的逆向引擎没提到。还不够深啊。对于入门了解来讲还可以。呵呵
2007-1-26 18:37
0
雪    币: 427
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
最初由 采臣・宁 发布
没错啊。是反汇编器。如果能获取源代码就是反编译器了搜索了一下,http://www.zendecode.com/ 不知道是不是清风工作室的英文版,上面的管理员说由于台湾地震导致网速很慢,试用主机连接中断,所以不提供试用了,也是搞反编译的。由于我用过PHP来做政务信息系统,所以对此比较感兴趣。上面的书原理讲得很清楚,但主要的逆向引擎没提到。还不够深啊。对于入门了解来讲还可以。呵呵


你太小看清风了,清风应该具备一定的程序水平,据说也是用了HOOK.由于ZEND解析器,PHP都能看到原码,所以难度有所降低.
2007-1-26 19:43
0
雪    币: 154
活跃值: (216)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
7
我没有说清风不行,也没有说你贴的书不行,事实上此书对于想了解的人来说的确是很好的入门教材。我只是说出了我对此书的看法。仅此而已!
2007-1-26 21:42
0
雪    币: 93908
活跃值: (200199)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
8
大家说的都有道理.很欣慰.

谢谢你们对论坛的支持.

同时也是对我的支持.THANKS.

                by linhanshi
                2006.1.26
2007-1-26 21:57
0
雪    币: 1241
活跃值: (120)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
9
最初由 鸡蛋壳 发布
你太小看清风了,清风应该具备一定的程序水平,据说也是用了HOOK.由于ZEND解析器,PHP都能看到原码,所以难度有所降低.


我猜想清风不会再用hook了,hook虽然方便,但是PHP版本众多,难道要安装这么多不同的版本在机器上提供反编译,我猜想他们应该早就自己实现了decode这部分代码,这部分功能本身分析起来也不太难。
2007-1-26 22:37
0
雪    币: 211
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
谢谢楼主咯。
2007-1-27 12:26
0
雪    币: 10
活跃值: (130)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
11
这东西难处不在获取正确的OP,而是获取OP后那个反编译引擎。所以我才会对 ljtt 的那个 dePB狠感兴趣~
2007-1-27 21:45
0
雪    币: 1171
活跃值: (1203)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
下来用用,谢谢楼主
2007-1-28 21:32
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
最初由 hermit 发布
这东西难处不在获取正确的OP,而是获取OP后那个反编译引擎。所以我才会对 ljtt 的那个 dePB狠感兴趣~

堆栈机用数据流还是比较好分析的
2007-1-29 17:37
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
下载收藏
2007-1-29 17:50
0
雪    币: 90
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
谢谢楼主了;  辛苦了。
2007-1-30 11:01
0
游客
登录 | 注册 方可回帖
返回
//