Comment désobfusqué ce code?

Résolu
ugotang Messages postés 4 Date d'inscription   Statut Membre Dernière intervention   -  
 Profil bloqué -
Bonjour à tous, je cherche a désobfusqué ce code, comment faire?

<?php $_F=__FILE__;$_X='Pz48L2Q0dj4NCjwvZDR2Pg0KPC9kNHY+DQoNCjxkNHYgNGQ9ImYyMnQ1ci13cjFwIj4NCg0KPGQ0diA0ZD0iZjIydDVyIj4NCjxkNHYgY2wxc3M9ImM1bnQ1cjVkLTEiPg0KPGQ0diBjbDFzcz0iYzVudDVyNWQtYiI+DQoNCjxkNHYgY2wxc3M9ImYyMnQ1ci1jMm50NW50Ij4NCjxkNHYgY2wxc3M9ImZiMXIiPg0KPDNsIGNsMXNzPSJmMjJ0NXJfbDRzdCI+DQo8bDQgNGQ9Im0yc3QtYzJtbTVudDVkIj4NCjxobz48P3BocCBfNSgnTTJzdCBDMm1tNW50NWQnKTsgPz48L2hvPg0KPDNsPg0KPD9waHAgZ3Q1X20yc3RfYzJtbTVudDVkKCk7ID8+DQo8LzNsPg0KPC9sND4NCjwvM2w+DQo8L2Q0dj4NCg0KDQo8ZDR2IGNsMXNzPSJmYjFyIj4NCjwzbCBjbDFzcz0iZjIydDVyX2w0c3QiPg0KPGw0IDRkPSJyMW5kMm0tNW50cjQ1cyI+DQo8aG8+PD9waHAgXzUoJ1IxbmQybSBBcnQ0Y2w1cycpOyA/PjwvaG8+DQo8M2w+DQo8P3BocCBndDVfcjFuZDJtX3Ayc3RzKCk7ID8+DQo8LzNsPg0KPC9sND4NCjwvM2w+DQo8L2Q0dj4NCg0KDQo8ZDR2IGNsMXNzPSJmYjFyIj4NCjwzbCBjbDFzcz0iZjIydDVyX2w0c3QiPg0KPGw0IDRkPSJmNTF0M3I1ZC1jMXQiPg0KDQo8P3BocCAkdGg1X2MxdF9zbDNnID0gZzV0XzJwdDQybigndG5fazVrMl9mMjJ0NXJfZjUxdDNyNWQnKTsgPz4NCg0KPD9waHAgNGYoKCR0aDVfYzF0X3NsM2cgPT0gJycpIHx8ICgkdGg1X2MxdF9zbDNnID09ICdDaDIyczUgMSBjMXQ1ZzJyeTonKSl7ID8+DQoNCjxobz5GNTF0M3I1ZCBuMnQgczV0IHk1dDwvaG8+DQo8M2w+DQo8bDQ+UzV0M3AgZjIydDVyIGY1MXQzcjVzIDRuIDwxIGhyNWY9Ijw/cGhwIDVjaDIgZzV0X3M1dHQ0bmdzKCdoMm01Jyk7ID8+L3dwLTFkbTRuL3RoNW01cy5waHA/cDFnNT1mM25jdDQybnMucGhwIj50aDVtNSAycHQ0Mm48LzE+PC9sND4NCjwvM2w+DQoNCjw/cGhwIH0gNWxzNSB7ID8+DQoNCjxobz5SNWM1bnRseSA0biA8P3BocCA1Y2gyIHN0cjRwY3NsMXNoNXMoJHRoNV9jMXRfc2wzZyk7ID8+PC9obz4NCjwzbD4NCjw/cGhwDQovLzRuczVydCB5MjNyIGMxdDVnMnJ5IG4xbTUNCiRteV9xMzVyeSA9IG41dyBXUF9RMzVyeSgnYzF0NWcycnlfbjFtNT0nLiAkdGg1X2MxdF9zbDNnIC4gJyYnIC4gJ3NoMndwMnN0cz0nIC4gOCk7DQp3aDRsNSAoJG15X3EzNXJ5LT5oMXY1X3Ayc3RzKCkpIDogJG15X3EzNXJ5LT50aDVfcDJzdCgpOw0KJGQyX24ydF9kM3BsNGMxdDUgPSAkcDJzdC0+SUQ7DQokdGg1X3Ayc3RfNGRzID0gZzV0X3RoNV9JRCgpOw0KPz4NCjxsND4NCjw/cGhwIHRoNV90NHRsNSgpOyA/PjxiciAvPg0KPDVtPjwxIGhyNWY9Ijw/cGhwIHRoNV9wNXJtMWw0bmsoKTsgPz4iPkNsNGNrIGg1cjUgdDIgcjUxZCBtMnI1ICZyMXJyOzwvMT48LzVtPg0KPC9sND4NCjw/cGhwIDVuZHdoNGw1Oz8+DQo8LzNsPg0KDQo8P3BocCB9ID8+DQoNCjwvbDQ+DQo8LzNsPg0KDQo8L2Q0dj4NCjwvZDR2Pg0KDQoNCg0KDQo8L2Q0dj4NCjwvZDR2Pg0KPC9kNHY+DQo8L2Q0dj4NCg0KDQoNCjxkNHYgNGQ9ImYyMnQ1ci0yM3QiPg0KPGQ0diBjbDFzcz0iYzVudDVyNWQtMSI+DQo8ZDR2IGNsMXNzPSJjNW50NXI1ZC1iIj4NCg0KPGQ0diBjbDFzcz0iMWw0Z25sNWZ0Ij4NCkMycHlyNGdodCAmYzJweTs8P3BocCA1Y2gyIGdtZDF0NShfXygnWScpKTsgPz4gPDEgaHI1Zj0iPD9waHAgNWNoMiBnNXRfczV0dDRuZ3MoJ2gybTUnKTsgPz4iPjw/cGhwIGJsMmc0bmYyKCduMW01Jyk7ID8+PC8xPjxiciAvPg0KPDEgdDR0bDU9IkZyNTUgVzJyZFByNXNzIFRoNW01IiBocjVmPSJodHRwOi8vd3d3Lm1rNWxzLmMybSI+RnI1NSBXMnJkUHI1c3MgVGg1bTU8LzE+IEJ5IE1rNWxzDQo8L2Q0dj4NCg0KPGQ0diBjbDFzcz0iMWw0Z25yNGdodCI+DQpDMmxsMWIycjF0NDJuIHc0dGggPDEgaHI1Zj0iaHR0cDovL3d3dy5rMnI1MW4tY2wydGg0bmcuYzJtLyIgdDR0bDU9IksycjUxbiBDbDJ0aDRuZyI+SzJyNTFuIENsMnRoNG5nPC8xPiZuYnNwOyZuYnNwO3wmbmJzcDsmbmJzcDs8MSBocjVmPSJodHRwOi8vd3d3LnRoNXA0Z2d5YjFuazVyLmMybS8iIHQ0dGw1PSJDRCBSMXQ1cyI+Q0QgUjF0NXM8LzE+Jm5ic3A7Jm5ic3A7fCZuYnNwOyZuYnNwOzwxIGhyNWY9Imh0dHA6Ly93d3cuYjFuazRuZ3o1bi5jMm0vIiB0NHRsNT0iQjFuayBSMXQ1cyI+QjFuayBSMXQ1czwvMT4NCjwvZDR2Pg0KPC9kNHY+DQo8L2Q0dj4NCjwvZDR2Pg0KPD9waHAgd3BfZjIydDVyKCk7ID8+DQo8L2IyZHk+DQo8L2h0bWw+';eval(base64_decode('JF9YPWJhc2U2NF9kZWNvZGUoJF9YKTskX1g9c3RydHIoJF9YLCcxMjM0NTZhb3VpZScsJ2FvdWllMTIzNDU2Jyk7JF9SPWVyZWdfcmVwbGFjZSgnX19GSUxFX18nLCInIi4kX0YuIiciLCRfWCk7ZXZhbCgkX1IpOyRfUj0wOyRfWD0wOw=='));?>


Pardonné moi pour la mise en page je suis nouveau et je ne sais pas comment faire autrement :$
Merci D'avance :)

A voir également:

7 réponses

Profil bloqué
 
En analysant le code, on voit :
- 2 variables : $_F et $_X
- l'instruction eval pour évaluer un code php dans une chaîne de caractères
- l'instruction base64_decode qui décode une chaîne de caractère.

Commence déjà à afficher le résultat :
<?=base64_decode(...)?>

Tu seras étonné de voir le résultat.
Ensuite, je te laisse deviner... :-)
0
frogone
 
ça c'est le genre de question que j'adore. Avant que je fournisse la réponse, peux-tu seulement donner le résultat complet createurweb ? Ou faut-il que je m'y mette ?
0
Profil bloqué
 
Aider les gens, ce n'est pas leur donner directement le résultat, car sinon ils n'apprennent rien, surtout pour ce cas précis. Pour moi, le but c'était de l'orienter pour qu'il réfléchisse un peu et d'échanger, voilà tout :-D
0
ugotang Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
 
Il suffit enfaite de mettre le code sur ce script : http://www.tareeinternet.com/scripts/byterun.php qui traduit tout :)
0
Profil bloqué
 
Bien vu :-)
Un peu dommage que l'outil permette la réversibilité totale du code.
0
frogone
 
c'est dommage que la question ne soit pas : comment obfusquer un code javascript sans que ce soit réversible par untel outil online...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
frogone
 
et tout ça pour seulement ça :

?></div>
</div>
</div>

<div id="footer-wrap">

<div id="footer">
<div class="centered-a">
<div class="centered-b">

<div class="footer-content">
<div class="fbar">
<ul class="footer_list">
<li id="most-commented">
<h3><?php _e('Most Commented'); ?></h3>
<ul>
<?php gte_most_commented(); ?>
</ul>
</li>
</ul>
</div>


<div class="fbar">
<ul class="footer_list">
<li id="random-entries">
<h3><?php _e('Random Articles'); ?></h3>
<ul>
<?php gte_random_posts(); ?>
</ul>
</li>
</ul>
</div>


<div class="fbar">
<ul class="footer_list">
<li id="featured-cat">

<?php $the_cat_slug = get_option('tn_keko_footer_featured'); ?>

<?php if(($the_cat_slug == '') || ($the_cat_slug == 'Choose a category:')){ ?>

<h3>Featured not set yet</h3>
<ul>
<li>Setup footer features in <a href="<?php echo get_settings('home'); ?>/wp-admin/themes.php?page=functions.php">theme option</a></li>
</ul>

<?php } else { ?>

<h3>Recently in <?php echo stripcslashes($the_cat_slug); ?></h3>
<ul>
<?php
//insert your category name
$my_query = new WP_Query('category_name='. $the_cat_slug . '&' . 'showposts=' . 8);
while ($my_query->have_posts()) : $my_query->the_post();
$do_not_duplicate = $post->ID;
$the_post_ids = get_the_ID();
?>
<li>
<?php the_title(); ?><br />
<em><a href="<?php the_permalink(); ?>">Click here to read more ?</a></em>
</li>
<?php endwhile;?>
</ul>

<?php } ?>

</li>
</ul>

</div>
</div>




</div>
</div>
</div>
</div>



<div id="footer-out">
<div class="centered-a">
<div class="centered-b">

<div class="alignleft">
Copyright ©<?php echo gmdate(__('Y')); ?> <a href="<?php echo get_settings('home'); ?>"><?php bloginfo('name'); ?></a><br />
<a title="Free WordPress Theme" href="http://www.mkels.com">Free WordPress Theme</a> By Mkels
</div>

<div class="alignright">
Collaboration with <a href="https://www.korean-clothing.com/" title="Korean Clothing">Korean Clothing</a> | <a href="http://www.thepiggybanker.com/" title="CD Rates">CD Rates</a> | <a href="https://www.bankingzen.com/" title="Bank Rates">Bank Rates</a>
</div>
</div>
</div>
</div>
<?php wp_footer(); ?>
</body>
</html>
0
ugotang Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
 
c'est pas parce que vous vous y connaissez en code javascript php ou HTLM, qu'il faut prendre de haut les gens comme moi qui commence...
0
frogone
 
c'est seulement pour que tu prennes + de hauteur ! élèves-toi et tu verras les choses différemment...capito ?
0
ugotang Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai trouvé la solution, Il suffit enfaite de mettre le code sur ce script : http://www.tareeinternet.com/scripts/byterun.php qui traduit tout :)
0
frogone
 
merci pour l'info :)
0