Показать сообщение отдельно

  #4  
Старый 10.03.2010, 01:18
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

Гы, смешной скрипт, в общем делаешь так:

1. Всю эту хрень копируешь в файл, сохраняешь как spam.php
2. В файл spam1.php копируешь такой код:

PHP код:
<?php 
$OOO0O0O00
="spam.php";
$OOO000000='ah6sbehqla4co_sad';
$OO00O0000=92;
$OOO0000O0=$OOO000000{4}.$OOO000000{9}.$OOO000000{3}.$OOO000000{5};
$OOO0000O0.=$OOO000000{2}.$OOO000000{10}.$OOO000000{13}.$OOO000000{16};
$OOO0000O0.=$OOO0000O0{3}.$OOO000000{11}.$OOO000000{12}.$OOO0000O0{7}.$OOO000000{5};
#echo $OOO0000O0;
$O0O0000O0='base64_decode';
#echo((base64_decode('aWYoITApJE8wMDBPME8wMD1mb3BlbigkT09PME8wTzAwLCdyYicpO2ZnZXRzKCRPMDAwTzBPMDAsMTAyNCk7ZmdldHMoJE8wMDBPME8wMCw0MDk2KTskT08wME8wME8wPShiYXNlNjRfZGVjb2RlKHN0cnRyKGZyZWFkKCRPMDAwTzBPMDAsMTE0OCksJ0VudGVyeW91d2toUkhZS05XT1VUQWFCYkNjRGRGZkdnSWlKakxsTW1QcFFxU3NWdlh4WnowMTIzNDU2Nzg5Ky89JywnQUJDREVGR0hJSktMTU5PUFFSU1RVVldYWVphYmNkZWZnaGlqa2xtbm9wcXJzdHV2d3h5ejAxMjM0NTY3ODkrLycpKSk7ZXZhbCgkT08wME8wME8wKTs=')));
if(!0)$O000O0O00=fopen($OOO0O0O00,'rb');
fgets($O000O0O00,1024);
fgets($O000O0O00,4096);
#echo($OO00O00O0);
$OO00O00O0=(base64_decode(strtr(fread($O000O0O00,1148),'EnteryouwkhRHYKNWOUTAaBbCcDdFfGgIiJjLlMmPpQqSsVvXxZz0123456789+/=','ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/')));
#echo($OO00O00O0);
#while(time()>1238198400)die('This script has expired.');
#while(((isset($HTTP_SERVER_VARS['SERVER_ADDR']))&&(!eregi('(^123\.123\.123\.123$)',$HTTP_SERVER_VARS['SERVER_ADDR'])))||((isset($_SERVER['SERVER_ADDR']))&&(!eregi('(^123\.123\.123\.123$)',$_SERVER['SERVER_ADDR']))))die('This script is locked to another IP address.');
#while(((isset($HTTP_SERVER_VARS['SERVER_NAME']))&&(!eregi('((.*\.)?mydomain\.com)',$HTTP_SERVER_VARS['SERVER_NAME'])))||((isset($_SERVER['HTTP_HOST']))&&(!eregi('((.*\.)?mydomain\.com)',$_SERVER['HTTP_HOST']))))die('This script is locked to another domain.');
$OO00O00O0=ereg_replace('spam.php',"'".$OOO0O0O00."'",(base64_decode(strtr(fread($O000O0O00,$OO00O0000),'EnteryouwkhRHYKNWOUTAaBbCcDdFfGgIiJjLlMmPpQqSsVvXxZz0123456789+/=','ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/'))));
fclose($O000O0O00);
echo(
$OO00O00O0);
?>
получается на выходе, если снять все ограничения по времени, доменам и ip (просто
закомментировать все строки с while) и запустить spam1.php :

Код:
echo ' '; phpinfo(); echo "FUCK YOU!"; ;echo ' ';
код в spam1.php получен путем замены всех eval на echo (постепенно) - в скрипте все echo, кроме последнего, выводящего конечный код - закомментированы, чтобы посмотреть процесс - расскоментировать 1-ое echo и закомментировать все остальные, и так сверху вниз

PS: Т.е. система такая - данные для расшифровки скрипт берет из самого себя считывая сам себя побайтово (определенными порциями)

PPSS:

PHP код:
print_r ($HTTP_SERVER_VARS); 
# Чтобы было понятно, о чем речь 

Последний раз редактировалось Pashkela; 10.03.2010 в 01:33..
 
Ответить с цитированием