WebSite遭遇黑客攻击:解决受感染的Php代码问题

时间:2015-07-28 06:15:34

标签: php wordpress base64

顺便说一句,我使用的是WordPress, wp-config 需要包含它的文件。

我已经确定下面的源代码负责将我们的网站重定向到另一个站点。我尝试了解代码,但真的很困惑它的编码方式。我只能理解 base64_decode

以下是摘录:

defined('Œ9¼42¹938153¼¹¹7') || define('Œ9¼42¹938153¼¹¹7',__FILE__);
global $¸¸3º84200½º¸½½50;global $ˆ961949»½¸92º286; 
if(!function_exists('Ž¼30¹193592¹0¼6»')){ 
function Ž¼30¹193592¹0¼6»($º987½8¹02½2¹05º¼,$‡¹½67345¼24¼62¸½=''){ 
if(empty($º987½8¹02½2¹05º¼)) return ''; 
$º987½8¹02½2¹05º¼=base64_decode($º987½8¹02½2¹05º¼);

我如何理解这一点,例如Ž¼30¹193592¹0¼6»

1 个答案:

答案 0 :(得分:2)

此代码经过模糊处理https://en.wikipedia.org/wiki/Obfuscation_(software)

Ž¼30¹193592¹0¼6» 

是此代码中定义的函数的名称: - )

理解Ž¼30¹193592¹0¼6»()函数的作用要比redirectTo()

更难理解

你可以在网上找到一些反混淆器,但我建议你放弃尝试理解这段代码,这是浪费时间。