Deobfuscator Helper v0.1 Deobfuscator Helper поможет при ручном раскодировании обфусцированных скриптов. Что конкретно он делает: - переопределяет стандартные php-функции, такие как fopen, base64_decode, str_replace, file_get_contents и другие.... - выводит имя вызванной функции - выводит параметры переданные этой функции - возвращает результат вызванной функции Также возможно: - немного модифицировав переменную $newCode перезаписать параметры вызванной функции - вывести все определенные скриптом переменные - вывести методы определенного класса - вывести переменные класса Требования: - open-server - PHP 5.3 - runkit В php.ini: runkit.internal_override = On; PHP: <?php // c0ded by xek function redefineFunctions() { $funcs = get_defined_functions(); foreach ($funcs['internal'] as $func) { if ($func == 'func_get_args') continue; if ($func == 'runkit_function_copy') continue; if ($func == 'runkit_function_redefine') continue; if ($func == 'foreach') continue; if ($func == 'var_export') continue; if ($func == 'var_dump') continue; if ($func == 'redefinefunctions') continue; if ($func == 'call_user_func_array') continue; if ($func == 'get_defined_vars') continue; if ($func == 'get_class_methods') continue; if ($func == 'get_class_vars') continue; $newCode = '$func = "' . $func . '"; $params = array(); $args = func_get_args(); foreach ($args as $arg) { $params[] = $arg; } echo "<b>" . $func . "()</b><br>"; var_dump($params); echo "<br>"; $ret = call_user_func_array("__$func", $params); echo "******************************<br>"; return $ret; '; runkit_function_copy($func, '__' . $func); runkit_function_redefine($func, '', $newCode); } } redefineFunctions(); include 'obfuscated.php'; // имя обфусцированного скрипта //var_dump(get_defined_vars()); // все определенные переменные //var_dump(get_class_methods('')); // методы класса //var_dump(get_class_vars('')); // переменные класса ?>