#Decode - #Sh3ll - #Shell - #PHP
اموزش نحوه ی دیکد شل ها یا ویروس ها...
[+]———0Day.Boys—————[+]
اکثر بد افزار های PHP اعم از شل ها، تروجان و ...، معمولا به صورت رمزگذاری شده استفاده میشود.
مثلا شما زمانی که یک ویروس یا فایل مخرب PHP را پیدا میکنید، ممکن است با چنین چیزی مواجه شوید.
<?php eval(gzinflate(str_rot13(base64_decode('vUl6QttV ........... EP58V')))); ?>
برای این که بتوانیم فایل مخرب را رمز گشایی کنیم، می بایست تابع eval را با تابع print جایگزین کنیم تا کدهای اصلی برنامه به جای این که اجرا شود، فقط نمایش داده شود. سپس فایل را اجرا میکنیم و خروجی را مشاهده میکنیم که سورس اصلی برنامه خواهد بود.
اما همیشه مسئله به این سادگی نیست. گاهی اوقات رمز گشایی یک ویروس بسیار دشوار و زمان بر می باشد. مثلا ممکن است از فراخوانی های recursive تابع eval استفاده شده باشد. ضمن این که به جای تابع eval از چند تابع دیگر نیز می توان استفاده کرد.
[+] در این مطلب قصد دارم دو روش ساده برای رمز گشایی چنین فایل هایی را معرفی کنم :
1) اول سایت
می باشد که به طور موثری این گونه فایل ها را رمز گشایی میکند و همچنین یک نمودار به شما تحویل می دهد که چگونگی رمز نگاری فایل را در قالب الگوریتم مشخص میکند.
مثال: این لینک را ببینید:
———————————————-
2) ابزار دوم، این سایت است
که امکان رمز گشایی php و فایل های hex را دارا می باشد. مثال های زیادی هم در صفحه ی اصلی سایت وجود دارد.
نمونه:
[+]———0Day.Boys—————[+]
T.me/LearnExploit
اموزش نحوه ی دیکد شل ها یا ویروس ها...
[+]———0Day.Boys—————[+]
اکثر بد افزار های PHP اعم از شل ها، تروجان و ...، معمولا به صورت رمزگذاری شده استفاده میشود.
مثلا شما زمانی که یک ویروس یا فایل مخرب PHP را پیدا میکنید، ممکن است با چنین چیزی مواجه شوید.
<?php eval(gzinflate(str_rot13(base64_decode('vUl6QttV ........... EP58V')))); ?>
برای این که بتوانیم فایل مخرب را رمز گشایی کنیم، می بایست تابع eval را با تابع print جایگزین کنیم تا کدهای اصلی برنامه به جای این که اجرا شود، فقط نمایش داده شود. سپس فایل را اجرا میکنیم و خروجی را مشاهده میکنیم که سورس اصلی برنامه خواهد بود.
اما همیشه مسئله به این سادگی نیست. گاهی اوقات رمز گشایی یک ویروس بسیار دشوار و زمان بر می باشد. مثلا ممکن است از فراخوانی های recursive تابع eval استفاده شده باشد. ضمن این که به جای تابع eval از چند تابع دیگر نیز می توان استفاده کرد.
[+] در این مطلب قصد دارم دو روش ساده برای رمز گشایی چنین فایل هایی را معرفی کنم :
1) اول سایت
http://www.unphp.net/
می باشد که به طور موثری این گونه فایل ها را رمز گشایی میکند و همچنین یک نمودار به شما تحویل می دهد که چگونگی رمز نگاری فایل را در قالب الگوریتم مشخص میکند.
مثال: این لینک را ببینید:
http://www.unphp.net/decode/989784f552ed894f67b7691487375a37/
———————————————-
2) ابزار دوم، این سایت است
http://ddecode.com/phpdecoder/
که امکان رمز گشایی php و فایل های hex را دارا می باشد. مثال های زیادی هم در صفحه ی اصلی سایت وجود دارد.
نمونه:
http://ddecode.com/phpdecoder/?results=989784f552ed894f67b7691487375a37
[+]———0Day.Boys—————[+]
T.me/LearnExploit
Telegram
0Day.Today | Learn Exploit | Zero World | Dark web |
☝️Iп Tнε Nαмε Oғ GOD☝️
Web Exploiting
& Server Hacking
Shell & Admin panel Access
priv8 Google hacking Dorks
new vul & bugs discovering & Tut
❗️0 day is today❗️
تبلیغات : @LearnExploitAds
IR0Day.Today
Web Exploiting
& Server Hacking
Shell & Admin panel Access
priv8 Google hacking Dorks
new vul & bugs discovering & Tut
❗️0 day is today❗️
تبلیغات : @LearnExploitAds
IR0Day.Today
#Shell #Alfa v 4.1 #Tesla #Decode
➖➖➖➖➖➖➖➖➖➖➖
دانلود شل الفا به صورت دیکد شده
ورژن ۴.۱ (آخرین ورژن فعلی)
دانلود در پست بعدی
➖➖➖➖➖➖➖➖➖➖➖
IR0Day.Today Bax
@LearnExploit
@Tech_Army
➖➖➖➖➖➖➖➖➖➖➖
دانلود شل الفا به صورت دیکد شده
ورژن ۴.۱ (آخرین ورژن فعلی)
دانلود در پست بعدی
➖➖➖➖➖➖➖➖➖➖➖
IR0Day.Today Bax
@LearnExploit
@Tech_Army
alpha shell v4.php
452.5 KB
#Shell #Alfa v 4.1 #Tesla #Decode
➖➖➖➖➖➖➖➖➖➖➖
دانلود شل الفا به صورت دیکد شده
ورژن ۴.۱ (آخرین ورژن فعلی)
➖➖➖➖➖➖➖➖➖➖➖
IR0Day.Today Bax
@LearnExploit
@Tech_Army
➖➖➖➖➖➖➖➖➖➖➖
دانلود شل الفا به صورت دیکد شده
ورژن ۴.۱ (آخرین ورژن فعلی)
➖➖➖➖➖➖➖➖➖➖➖
IR0Day.Today Bax
@LearnExploit
@Tech_Army
[+] How to Decode pyArmor codes ( Tutorial )
Password :
#pyArmor #Decode #Tutorial
➖➖➖➖➖➖➖➖➖➖➖
IR0Day.Today Bax
@LearnExploit
@Tech_Army
— > 0Bypasser.py
—— > pydumpck lib
———-—- > Method01
Password :
0101000101000101011110000110110001011001010110000100101001110101010100100101100001101000011101110110001001000111001110010111000001100100010001100011100001101011010010100100011000111001011101110110010101010101010001100111100101100010010101110011100101111001
#pyArmor #Decode #Tutorial
➖➖➖➖➖➖➖➖➖➖➖
IR0Day.Today Bax
@LearnExploit
@Tech_Army
⚡5👍1
ZeroBypasser.rar
41.6 MB
[+] How to Decode pyArmor codes ( Tutorial )
Password :
#pyArmor #Decode #Tutorial
➖➖➖➖➖➖➖➖➖➖➖
IR0Day.Today Bax
@LearnExploit
@Tech_Army
— > 0Bypasser.py
—— > pydumpck lib
———-—- > Method01
Password :
0101000101000101011110000110110001011001010110000100101001110101010100100101100001101000011101110110001001000111001110010111000001100100010001100011100001101011010010100100011000111001011101110110010101010101010001100111100101100010010101110011100101111001
#pyArmor #Decode #Tutorial
➖➖➖➖➖➖➖➖➖➖➖
IR0Day.Today Bax
@LearnExploit
@Tech_Army
👎17⚡6👍5❤2🆒1