三个PHP马来西亚,解密,走后门

今天偶然发现三个Php马来西亚。下载的时候发现都是加密的。不用说,一看就是有后门的。 但是解密很简单,所以把源代码贴在这里。 ......

今天无意中找到了三款Php大马,下载下来发现都加密了,不用说,一看就是有后门

但解密特别简单,这里把源码贴出来

1 <?php 2 header('Content-type: text/html; charset=utf-8'); 3 4 $decode = '这里是加密的字符串'; 5 6 $decode = gzinflate(base64_decode($decode)); 7 8 $fopen = fopen('out.txt','wb'); 9 10 fwrite($fopen,$decode); 11 12 fclose($fopen); 13 //解密后会放在同目录下的out.txt里面 14 echo '解码成功<a href='out.txt'>点我查看</a>'; 15 ?>

然后放点图片

三款PHP大马,已解密、去后门-风君子博客

三款PHP大马,已解密、去后门-风君子博客

三款PHP大马,已解密、去后门-风君子博客

三款PHP大马,已解密、去后门-风君子博客

三款PHP大马,已解密、去后门-风君子博客

三款PHP大马,已解密、去后门-风君子博客

这几个都可以完美运行

顺便吐槽一下放后门的老兄:加密也得高大上一点吧,直接用gzinflate也太low了吧

下载地址:https://bentokit.lanzous.com/iWZccjae0ud

各位使用时请遵守法律!