ZG5已被攻破……
时间:2007-12-26
来源:互联网
作者: forwardlau 发布时间: 2007-12-25
经过我在Zend Guard最新的5.0.1上的测试,deZend通过反编译,针对PHP5,可以破解Zend Guard的第一层保护机制:编码。但是还无法破解另外两次保护机制。以下是我使用Zend Guard混淆功能加密后,再使用deZend反编译后的代码截图:
我们可以看的比较清楚,破解是不完全的。
在这里我强烈建议各个Zend Guard用户加密时,在security选项时按下图进行配置,最大化保护您的利益!
关于部分已经破解的问题,我会尽快反馈给Zend。
作者: haitao 发布时间: 2007-12-26
事实胜于雄辩。
作者: PHPChina 发布时间: 2007-12-26
而且虽然变量名称和函数名称都是乱七八糟的东西,其实仔细看一下还是可以用的,因为同一个变量名称在一个文件里面它所出现的乱七八糟的文字也是一样的,不会出现不一样的名称
所以也就可以当作遇到了一个没有按照常规来定义变量名称和函数名称一样,从这个角度来说,那其实这个加密信息就已经算是被破解了,我只要花点时间把那些乱七八糟的名称按照一样的规律改一下名字就行了,虽然可能改好了和原来的不一样,但是只要能用,只要可以看名称程序就行了。
作者: aaabbbaaa 发布时间: 2007-12-27
引用:
原帖由 haitao 于 2007-12-26 14:24 发表我们知道,Zend Guard有三层保护机制:编码,混淆和license管理。
经过我在Zend Guard最新的5.0.1上的测试,deZend通过反编译,针对PHP5,可以破解Zend Guard的第一层保护机制:编码。但是还无法破解另外两次 ...
作者: diekiss 发布时间: 2007-12-27
作者: haitao 发布时间: 2007-12-29
作者: dhgdmw 发布时间: 2007-12-31

杜江老师的代码我看了下,好像是只打算能用起来即可,要安装要手工修改配置文件的,mysql有100多M,导不了
作者: jyb21 发布时间: 2008-01-01
引用:
原帖由 haitao 于 2007-12-26 14:24 发表我们知道,Zend Guard有三层保护机制:编码,混淆和license管理。
经过我在Zend Guard最新的5.0.1上的测试,deZend通过反编译,针对PHP5,可以破解Zend Guard的第一层保护机制:编码。但是还无法破解另外两次 ...
虽然zend guard有三层保护,但是一旦编码被反编译,那么剩下的license管理已经形同虚设;而从二楼给出来的图看,ZG的混淆不过是只基于函数名和class的,php有多少个函数大家很清楚,常用的不过20%,也就百来个,根据上下文和参数,很容易就把这些函数猜出来了。之后做一个批量替换,整个文件就完全被复原了。
换句话说,zg现在已经价值不大了。开始成为防君子不防小人的东西。
而且如果光是混淆的话,又何必花钱买zg,网上有很多开源免费的php混淆器可以使用。
作者: easy 发布时间: 2008-01-01
作者: zendchina 发布时间: 2008-01-01
引用:
原帖由 easy 于 2008-1-1 11:38 发表回复下2楼
虽然zend guard有三层保护,但是一旦编码被反编译,那么剩下的license管理已经形同虚设;而从二楼给出来的图看,ZG的混淆不过是只基于函数名和class的,php有多少个函数大家很清楚,常用的不过20%, ...
easy 倒是推荐一款免费的工具用用。
作者: diekiss 发布时间: 2008-01-01
引用:
原帖由 zendchina 于 2008-1-1 15:12 发表PHP项目又不只由几个文件组成,大型项目是由成百个上千个文件组成,楼上未免有些鼠目寸光了,也许一,两个文件你可以有心情去猜,但是成百上千的文件你都要一个一个去猜吗?
然后,变量不用去猜的,比如一些授权显示逻辑,只要直接返回布尔值就好了。
我拿上边的链接的代码轻松搞定好多个加密项目,你自己去dezend下dz原来的加密版就清楚你说的有没有用了。
作者: easy 发布时间: 2008-01-04
引用:
原帖由 diekiss 于 2008-1-1 15:46 发表未经实战的猜测总是很轻松……
easy 倒是推荐一款免费的工具用用。

那我就顺手贴一个了 http://www.raizlabs.com/software/phpobfuscator/
更多的 点这里 http://del.icio.us/search/?fr=del_icio_us&p=Obfuscator+php&type=all
作者: easy 发布时间: 2008-01-04
引用:
原帖由 easy 于 2008-1-4 09:59 发表唉 首先项目不是所有代码都加密的,为了扩展性,不少项目都是核心代码加密。
然后,变量不用去猜的,比如一些授权显示逻辑,只要直接返回布尔值就好了。
我拿上边的链接的代码轻松搞定好多个加密项目,你自 ...
作者: diekiss 发布时间: 2008-01-04
http://bbs.phpchina.com/thread-42767-1-1.html
作者: diekiss 发布时间: 2008-01-04



相似度 100%(虽然有些HTML和PHP混合写法经过了转换,但实现还是一样的);并且排版很整洁 :)
作者: diekiss 发布时间: 2008-01-04
引用:
原帖由 haitao 于 2007-12-26 14:24 发表我们知道,Zend Guard有三层保护机制:编码,混淆和license管理。
经过我在Zend Guard最新的5.0.1上的测试,deZend通过反编译,针对PHP5,可以破解Zend Guard的第一层保护机制:编码。但是还无法破解另外两次 ...
Variables 通过
Functions 出错如下
Classes 出错如下
Fatal error: Call to undefined function login() in ....
Fatal error: Call to undefined method Smarty:: y{j;() in ...
作者: julia_yl 发布时间: 2008-01-16
作者: diekiss 发布时间: 2008-04-27
作者: diekiss 发布时间: 2008-05-03
热门阅读
-
office 2019专业增强版最新2021版激活秘钥/序列号/激活码推荐 附激活工具
阅读:74
-
如何安装mysql8.0
阅读:31
-
Word快速设置标题样式步骤详解
阅读:28
-
20+道必知必会的Vue面试题(附答案解析)
阅读:37
-
HTML如何制作表单
阅读:22
-
百词斩可以改天数吗?当然可以,4个步骤轻松修改天数!
阅读:31
-
ET文件格式和XLS格式文件之间如何转化?
阅读:24
-
react和vue的区别及优缺点是什么
阅读:121
-
支付宝人脸识别如何关闭?
阅读:21
-
腾讯微云怎么修改照片或视频备份路径?
阅读:28