记录一下phpstorm+Xdebug的解密过程

声明:借助了千问AI

网上可以找到*ernel.php文件的解密代码,也有解混淆的版本,替换掉core\basic下的同名文件,也可以正常运行。

在多次安装使用后发现config.php中的sn及sn_user必须存在,如果留空或没有此变量则LICENSE为0,而用原始*ernel文件无需此变量可自动得到LICENSE.自然就会怀疑,解码版本与自带的机制不一致。

安装Xdebug 2.8版本在phpstorm中加入监听,找到*ernel.php中用base64_decode函数,加密文件不可编辑,按千问给的提示,在phpstorm中选择iso8859-1,然后找到eval后的乱码,改成base64_decode,正常能运行。创建测试文件,直接用

$tet = base64_decode("JOe7j*****
得到解码后的值,再次乱码,但通过phpstorm debug中的variables中找到变量的原始名。得到如下
edo(65you_decode(urldecode(strtr(substr($s,0,20713).substr($s,20817),substr($s,20765,52),substr($s,20713,52)))));
然后将变量后的值代入此运行,得到有混淆后的原代码。
Noted

posted on 2026-04-01 10:35  alljill  阅读(24)  评论(0)    收藏  举报