mpanstudio
@mpanstudio
Дизайнер, разработчик

Как деобфусцировать код PHP?

Доброго времени суток уважаемые! Возникла огромная неприятность, из-за халатности при установке расширений для Joomla занесли на сайт вирусы. Зараженные файлы нашли, но они обфусцированы, как их расшифровать?
Вот пример файла: https://yadi.sk/d/41krJlDvg3n2R
  • Вопрос задан
  • 642 просмотра
Решения вопроса 1
mpanstudio
@mpanstudio Автор вопроса
Дизайнер, разработчик
Вопрос закрыт, проблема решена.
Сайт переставал работать когда я удалял зараженный файл из каталога libriares. Антивирус при открытии файла с сервера его удалял, я переименовал расширение в неизвестное, открыл, очистил его от тех кусков кода которые явно были лишними, залил обратно, переименовал обратно и всё работает)
А вот такие файлы как тот что я скинул, это сущий ад который можно смело удалять ибо он вообще никакого отношения к сайту не имеет.


Охренительная новость!!! Сканировал сайт после всего этого ужаса который с ним приключился и обнаружил ещё несколько, а точнее кучу зараженных файлов датированых установкой системы. Короче если в кратце то сайт joomla.ru (Именно там я скачивал установщик Joomla версии 2.5.19) распространяет зараженные версии CMS. Будьте бдительны!
Ответ написан
Пригласить эксперта
Ответы на вопрос 4
@vilgeforce
Раздолбай и программист
Универсальный ответ - разобраться как оно работает. В какой-то момент там наверняка будет более пригодный для чтения кодес.
Ответ написан
Adamos
@Adamos
В приложенном файле - ничего полезного, код спам-бота. Вам он вряд ли нужен ;)
Ответ написан
Комментировать
index0h
@index0h
PHP, Golang. https://github.com/index0h
1. Отформатировать, например в PHPStorm
2. Под виртуалкой запустить с XDebug
3. Осознать
Ответ написан
Комментировать
@WebMasterSEO3
Замените оригинальные файлами, или восстановите с бекапа, а также смените все пароли и установите верные права на файлы.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы