博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
窥探一句话木马后门的背后
阅读量:6815 次
发布时间:2019-06-26

本文共 214 字,大约阅读时间需要 1 分钟。

分析的木马后门:

 

判断如果session['Phpcode']为空的话执行七到十八行的代码

chr函数是php当中取ascii的一个函数。

简单得出其完整解密后的内容为:

得知:http://i.niupic.com/images/2017/05/21/v1QR1M.gif该文件其实就是大马。打开后是乱码,刚开始以为是加密,然后转过头来看代码

看了一下代码基本都没问题。

这个函数特意百度了一番:

 

转载地址:http://bzdzl.baihongyu.com/

你可能感兴趣的文章
openstack-11:安装dashiboard界面
查看>>
隐藏权限lsattr_chattr
查看>>
VRRP冗余 RIP/OSPF STP配置
查看>>
乐搏讲自动化测试-Python发展背景(1)
查看>>
对于 wepy 不是内部或外部命令 -- 的解决办法
查看>>
嵌入式文件系统简介(一) —— Linux MTD设备文件系统
查看>>
洞悉物联网发展1000问之全屋智能是智能家居的新出路吗?
查看>>
Nginx服务与LNMP架构部署
查看>>
Centos 7下安装Oracle 12c 以及装后优化(附软件包)
查看>>
Linux中用户组和用户所在文件
查看>>
捷配pcb极速制造
查看>>
Hive系列之HSQL转换成MapReduce过程
查看>>
Windows cannot find the local profile and is logging you on with a temporary profile
查看>>
oracle教程之oracle动态采样(一)
查看>>
我的友情链接
查看>>
PHP数组函数
查看>>
vue+typescript入门学习
查看>>
我的友情链接
查看>>
我的友情链接
查看>>
linix下的php源码安装
查看>>