php源码怎么加密

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了php源码怎么加密相关的知识,希望对你有一定的参考价值。

参考技术A

一、无需任何PHP扩展的加密

此类加密的代表有 威盾php加密专家、PHP在线加密平台、PHP神盾 等。

此类加密都是以eval函数为核心,辅以各式各样的字符串混淆和各种小技巧,来达到加密目的(更准确的说,应该算是混淆)。下面以一个简单的hello world为例来说明此类加密的大体过程。

<?php

echo "hello world";

首先 ,我们把这段代码变为通过eval执行的

<?php

eval(\'echo "hello world";\');

然后 ,我们再进行一些转换,比如说base64编码

<?php

eval(base64_decode(\'ZWNobyAiaGVsbG8gd29ybGQiOw==\'));

就这样子,我们的第一个加密过的php代码新鲜出炉了。。。

上面这个例子非常非常简单,基本上任何有一点php语言基础甚至别的语言基础的人都能轻松的看懂并解密。因此,我们需要一些方法让这个加密至少看上去不是那么简单。

二、同时采用多种编码函数

除了刚才提到的base64,php还有许多内置的编码函数,例如urlencode、gzcompress等。把这些函数混合使用可以提高解密的复杂度(不是难度),此外还可以使用strtr来制定自己的编码规则。 使用变量来代替函数名 使用特定字符来命名变量

这儿所说的特定字符是一些极其相似的字符,如I和1,0和O。试想一下满屏都是O和0组成的变量,并且每一个的名字长度都在10个字符以上。。。 判断文件自身是否被修改

这个功能看似容易,对文件做一下摘要再进行下对比即可知道是否被修改了,但是如何才能在文件内把摘要嵌入进去呢?我没有找到完美的方案,但一个变通的方案还是很容易的。。。

<?php

$code = substr(file_get_contents(__FILE__), 0, -32);

$hash = substr(file_get_contents(__FILE__), -32);

if (md5($code) !== $hash)

exit(\'file edited\');

ACBC41F727E00F85BEB3440D751BB4E3

当然,你可以把这个校验字符串放在别的位置来提高破解的难度。有了这个,别人想破解你的程序可就得多费一点功夫了。。。

既然知道了原理,那解密自然也就非常简单了,总体来说就三步:

把eval替换为输出,比如echo 根据编码规则把字符串还原 如果文件未解密完全,从第一步开始继续

当然,实际上的解密过程并没有这么简单,比如说如果加密的时候使用了gzcompress,那得到的数据将会包含一些二进制数据,而采用一般的文本编辑器打开时这些数据都会显示为乱码,并且在保存时丢失部分数据。解决方法很简单也很麻烦,那就是使用二进制(16进制)方式打开、修改和保存。

PHP源码加密

加密软件(php_screw)

》下载网站:http://sourceforge.net/projects/php-screw/

》描述:php文件通常以文本格式存贮在服务器端, 很容易被别人读到源代码, 为了对

源代码进行保护, 可以采用对源代码进行加密的方式.要实现该功能需要两部分

一是:加密程序,实现对PHP文件的加密

另一个就是:对加密过的PHP文件进行解析, 以得到运行结果. 前者的实现比较简

单, 就是一程序而已. 后者的实现大部分都是通过php module的形式来实现的

》php_screw(螺丝钉)可以实现以上的功能.最新版本是1.5,可以在sourceforge上下载.

》php_screw 是一个日本人开发的PHP加密程序,但只能在LINUX下运行

安装

》描述:安装的目的其实就是产生两个文件,一个是用于加密PHP文件的screw, 另一

个就是php加载的解析模块php_screw.so

安装环境

系统:centos 5.3

软件:Apache 2.2.9

PHP 5.2.10

以上环境全部是自己下载配置安装的。具体的Apache+php+mysql安装方法请从网上搜索。

安装

1.用tar解压缩 tar -zxvf php_screw-1.5.tar.gz

2.进入php_screw-1.5目录开始安装

cd php_screw-1.5

phpize

关于phpize ,它在php5-dev扩展模块中 只要安装php5-dev模块就行了。

./confiugre

3.设置自己用来加密的密码

复制代码 代码如下:

 

vi my_screw.h

 -- Please change the encryption SEED key (pm9screw_mycryptkey) into the

    values according to what you like.

    The encryption will be harder to break, if you add more values to the

    encryption SEED array. However, the size of the SEED is unrelated to

    the time of the decrypt processing.

 *  If you can read and understand the source code, to modify an original

        encryption logic will be possible. But in general, this should not

        be necessary.

   OPTIONAL: Encrypted scripts get a stamp added to the beginning of the

        file. If you like, you may change this stamp defined by

        PM9SCREW and PM9SCREW_LEN in php_screw.h. PM9SCREW_LEN must

        be less than or equal to the size of PM9SCREW.

 

4.编译

make

5.拷贝modules目录下的php_screw.so文件到/usr/lib/php5/extension目录下

cp modules/php_screw.so /usr/lib/php5/extension/

6.编辑php.ini文件

在php.ini文件里,加入如下语句

extension=php_screw.so

7.重新启动Apache

/srv/apache/bin/apachectl restart

8.编译加密工具

cd tools

make

9.将tools目录下加密用的工具screw拷贝到适当目录

cp screw /usr/bin/

经过以上的10步,就已经把php_screw-1.5全部安装完成了。并且现在的php也已经支持解释加密过的php文件了

使用

1.现写一个要加密的php文件。

我写了如下的一个用来测试php速度的test.php文件

复制代码 代码如下:

 

<?

$a=0;

$t=time();

for($i=0;$i<5000000;$i++)

  {$a=$a*$i;}

$t1=time();

echo "<p>";

echo "It used:";

echo $t1-$t;

echo "seconds";

?>

 

将上面的test.php文件放到/var/www/目录下。通过浏览器访问,将显示出php在大量计算时的速度(粗略估计)

2.将我们写的php文件加密

cd /var/www/

screw test.php

我们加密后,现在目录下的test.php文件就是我们已经加密的了。而源文件被改名为test.php.screw存放了。

我们现在再测试一下test.php,看看能否正常使用?速度如何?

我比较了一下,加密前后的速度大概一样,基本没有太多的损失。

3.批处理加密文件

在debian, apache2, php5上测试过对.html文件加密后,能正确解析;

php_screw如何对当前目录下,对目录下包含的文件,以及包含目录下的文件进行整体加密

find ./ -name "*.php"-print|xargs -n1 screw //加密所有的.php文件

find ./ -name "*.screw" -print/xargs -n1 rm //删除所有的.php源文件的备份文件

这样在当前目录下的所有.php文件就全部背加密了

以上是关于php源码怎么加密的主要内容,如果未能解决你的问题,请参考以下文章

ras可以加密php代码吗

怎样对 Python 源码加密

PHP源码加密

春哥技术博客来谈谈php源码加密那点事

PHP源码加密 phpc.sinaapp.com 源代码加密

支持PHP8 JIT的PHP源码加密库发布!