re: Php Ioncube dekódolás
Probald meg inkabb a fejlesztoktol elkerni a forrast, mert a dekodolas az torvenysertes.
re: Php Ioncube dekódolás
re: Php Ioncube dekódolás
Nem akarlak elkeresíteni, de az ioncube-ot nem hiszem, hogy dekódolni tudod. Nem véletlenül használják.
Amennyiben normális kódolásmentes verziót nem tudsz belőle venni, vagy nem éri meg, akkor a legjobb ha minél előbb visszakéred a pénzed.
re: Php Ioncube dekódolás
Szia!
Először is engedjétek meg, hogy leszögezzem, nem az adott témával kapcsolatban, hanem inkább gjoe
hozzászólására szeretnék reagálni, arra is csak szakmai okokból. Isten ments, hogy bárkit is megerősítsek
abban, hogy az ioncube segítségével kódolt forráskódhoz ilyen formában jusson hozzá, inkább csak szeretném
felhívni a figyelmeteket arra, hogy az ioncube források sajnos elég jó eséllyel eredeti formájukban visszanyerhetőek.
Lényegében tehát ha a saját munkátokat bízzátok az ioncube-ra tudnotok kell, hogy az is csak az átlagos felhasználók
ellen fog védelmet nyújtani. Mindaddig, ameddig a php interpreter php forráskódot dolgoz fel és nem valami bytekódot,
addig az eredeti forrást egyszer elő kell állítani. A dekódolt php természetesen sosem kerül ki lemezre, ellenben az
interpreter számára memóriában elérhetővé válik, teljes egészében vagy részleteiben, ez utóbbi az, ami néha megnehezítheti
a támadó dolgát. Az, aki hozzá szeretne jutni a dekódolt php forráskodhoz összesen csak annyit kell, hogy tegzen, hogy az
amúgy nyílt forráskódú php interpretert úgy módosítja, hogy a script futtatása előtt a memória tartalmat kiírja egy megfelelő
helyre. Létezik tehát megoldás, léteznek rá programok, ki-ki lelkiismerete szerint használja, de főként csak tanulási célokra!;)
Idézet:
gjoe eredeti hozzászólása
Nem akarlak elkeresíteni, de az ioncube-ot nem hiszem, hogy dekódolni tudod. Nem véletlenül használják.
Amennyiben normális kódolásmentes verziót nem tudsz belőle venni, vagy nem éri meg, akkor a legjobb ha minél előbb visszakéred a pénzed.
re: Php Ioncube dekódolás
Idézet:
viacomkft eredeti hozzászólása
Szia!
Először is engedjétek meg, hogy leszögezzem, nem az adott témával kapcsolatban, hanem inkább gjoe
hozzászólására szeretnék reagálni, arra is csak szakmai okokból. Isten ments, hogy bárkit is megerősítsek
abban, hogy az ioncube segítségével kódolt forráskódhoz ilyen formában jusson hozzá, inkább csak szeretném
felhívni a figyelmeteket arra, hogy az ioncube források sajnos elég jó eséllyel eredeti formájukban visszanyerhetőek.
Lényegében tehát ha a saját munkátokat bízzátok az ioncube-ra tudnotok kell, hogy az is csak az átlagos felhasználók
ellen fog védelmet nyújtani. Mindaddig, ameddig a php interpreter php forráskódot dolgoz fel és nem valami bytekódot,
addig az eredeti forrást egyszer elő kell állítani. A dekódolt php természetesen sosem kerül ki lemezre, ellenben az
interpreter számára memóriában elérhetővé válik, teljes egészében vagy részleteiben, ez utóbbi az, ami néha megnehezítheti
a támadó dolgát. Az, aki hozzá szeretne jutni a dekódolt php forráskodhoz összesen csak annyit kell, hogy tegzen, hogy az
amúgy nyílt forráskódú php interpretert úgy módosítja, hogy a script futtatása előtt a memória tartalmat kiírja egy megfelelő
helyre. Létezik tehát megoldás, léteznek rá programok, ki-ki lelkiismerete szerint használja, de főként csak tanulási célokra!;)
Elhiszem neked, mivel minden kód feltörhető.
Azonban a gyakorlat azt mutatja, hogy az ioncube meglehetősen biztonságos megoldás a php kódok megóvására.
Mondok egy példát.
5-6 éve ismerek és használok egy Joomla komponenst, Review Script for Joomla, CCK and PHP Directory Script ami ioncube "védelem" alatt áll. Jó kis komponens, lelkiismeretes fejlesztő, jó support stb.
Sok éve már, hogy fejleszti, és szerencsére jól is megy neki, mert évek óta szépen el van vele.
Nem olcsó, de minőségi a komponens.
Már több projekthez megvettem, és mindig elégedett voltam vele, mivel jó kis moddolásokat lehet hozzá csinálni, így az ioncube ellenére rugalmasan lehet használni, és fejlesztgetni hozzá.
Éve óta figyelemmel kísérem, hogy egy nagyobb w.rez oldalon régóta hiába küzdenek vele. Elvileg visszafejthető ugye, gyakorlatilag 4-5 év alatt még senkinek sem sikerült. Szerencsére. Részleteket, egy egy fájlt sikerült, de nem sokra mennek vele, mert a rendszert nem sikerült feléleszteni.
Egyszer beszélgettem a fejlesztővel erről, aki szintén azt mondta, hogy tudja, hogy visszafejthető, és feltörhető minden, de azért megteszi ami tőle telik, és reménykedik, hogy sokáig nem sikerül. Szurkolok neki. :)
re: Php Ioncube dekódolás
Ha kompilált C kódot, firmware-eket, virusokat stb lehet "visszafejteni" akkor hidd el, hogy a php-t egyáltalán nem nehéz.
2-5 USD 1 file "dekodolása" nem nagy cucc egyáltalán, hidd el.
Ha a kód "ködösítve" van akkor ugyan nehezebb de csak idő kérdése. A PHP-t nem erre találták ki.
re: Php Ioncube dekódolás
Üdv:
És köszi az érdeklődést a téma felől, engem igazából az érdekel, hogy ha már kifizettem a zsetont, akkor működjön ez a script. Ezért keresem a megoldást, hogy ha már nem a fejlesztők, akkor megcsináltatom én. De ez a lényeg, hogy van rá megoldás a visszakódolásra.
re: Php Ioncube dekódolás
Idézet:
0xFF eredeti hozzászólása
Ha kompilált C kódot, firmware-eket, virusokat stb lehet "visszafejteni" akkor hidd el, hogy a php-t egyáltalán nem nehéz.
2-5 USD 1 file "dekodolása" nem nagy cucc egyáltalán, hidd el.
Ha a kód "ködösítve" van akkor ugyan nehezebb de csak idő kérdése. A PHP-t nem erre találták ki.
Számoljunk. :)
Áll mondjuk 100 fájlból a komplett rendszer, ami könnyen lehet. 5$ x 100 = 500 $ Egy program visszafejtésére, ami talán működik, de frissíteni nem fogod tudni.
Ha megveszed a licence-t, valószínűleg olcsóbban kijössz, és legálisan van egy működő szoftvered, amihez még a frissítéseket is megkapod, a supportról nem is beszélve.
Tehát technikailag nem kétséges, hogy megoldható, de szerencsére nem nagyon éri meg.
re: Php Ioncube dekódolás
Idézet:
Gr3nT eredeti hozzászólása
Üdv:
És köszi az érdeklődést a téma felől, engem igazából az érdekel, hogy ha már kifizettem a zsetont, akkor működjön ez a script. Ezért keresem a megoldást, hogy ha már nem a fejlesztők, akkor megcsináltatom én. De ez a lényeg, hogy van rá megoldás a visszakódolásra.
Nem volt belőle kódolás nélküli verzió?
Vettem már hasonlót én is. Jól meg is bántam. Egy hónapom ment rá a php kód bugolására, és a hiányzó modulok megírására.
A legtöbb csapat árulja kódolás nélkül is a scriptet, csak sokkal drágábban.