PHP大马后门分析

编程开发   © 文章版权由 admin 解释,禁止匿名转载

#楼主# 2021-7-25

PHP大马,用php写的木马文件,一般自带提权,操作数据库,反弹shell,文件下载,端口扫描等功能。网上很多地方都能下载到这些木马,但是大部门大马都会自带有后门,也就是当你上传木马到别人的服务器上的时候,该大马的制作者同样会通过后门获得服务器的权限。今天就来分析一波该大马中的后门。

分析大马文件
打开下载的php大马,可以看出该大马是经过加密了的。
加密不用说,一看就是有后门

地板
暂时木得 2021-7-25
问题来了,怎么把大马上传到人家空间里面
4楼
幻雨阁墨染 2021-7-25
从源码开头可以看见
eval(gzinflate(base64_decode("
base64+gzinflate压缩编码(加密)过的文件通常是以 ? ev al(gzinflate(base64_decode
所以这个大马的核心文件是经过base64+gzinflate压缩编码后的

5楼
阻击者联盟 2021-7-25
把刀放站长脖子上逼他上传
6楼
NBQxsny 2021-7-25
问题来了,能分析一下 老马 吗[滑稽],问题又来了,马化腾 能分析下嘛
7楼
幻雨阁墨染 2021-7-25
这种编码方式非常容易解码我们直接用脚本直接解压
点我查看";
?>

8楼
阻击者联盟 2021-7-25
兄弟。代码被吞了[汗]
9楼
幻雨阁墨染 2021-7-25
补个图,,

10楼
恶灵影 2021-7-25
建议发解密后的木马

评论

登录后才可发表内容
  • 主题

    3

  • 帖子

    26

  • 关注者

    0

Copyright © 2019 凯特网.   Powered by HYBBS 2.3.4  

Runtime:0.0999s Mem:2141Kb