Как расшифровать base64_decode в футере WordPress темы

Дата: 04.09.2009 | Рубрика: Статьи

Итак, сегодня мы коснемся животрепещущего вопроса, о том, как же нам расшифровать код и убрать коммерческие ссылки из платных и бесплатных WordPress тем.

Обычно такие ссылки стоят внизу темы, т.е. в файле footer.php. Открываем файл и видим, среди прочего, такой код:

eval(base64_decode(‘SGksIG1hbg==’));

Или такого:

eval(gzinflate(base64_decode(’80jNyclXyFTPVUhJTc5PSU0BAA==’)));

Сейчас я расскажу, как с этим бороться.

1) Если встречаемстроку eval(base64_decode(‘SGksIG1hbg==’)), то заходим по этой ссылке на онлайн декодер, вставляем в форму только SGksIG1hbg== из нашей строки и жмем кнопку «Decode data».

2) Если встречаем строку eval(gzinflate(base64_decode(’80jNyclXyFTPVUhJTc5PSU0BAA==’))); — заходим уже по этой ссылке и вставляем в форму уже всю строку начиная с eval(gzinflate и заканчивая ))); и жмем «Decode».

В обоих  случаях мы должны получить чистый HTML, которым и подменяем в файле эти зашифрованные строки.

Если Вам встречались ещё какие — нибудь варианты закодированных строк, пишите в комментария, попытаемся с ними разобраться.


209 комментариев

  • 2009-09-05 в 00:24 Ильдар написал:

    а способ с копированием html кода футера в рабочем виде страницы и вставки его непосредственно в шаблон php футера уже не прокатывает? )))
  • 2009-09-05 в 10:31 eXweed написал:

    to Ильдар

    Не поверите, но бывает и такой вариант. =) Сам сталкиваллся.
  • 2009-09-05 в 13:24 Admin написал:

    Прокатывает, если Вы разбираетесь в строении тем для Wordpress. Но так ведь проще и быстрее.
  • 2009-09-06 в 14:21 pdemon написал:

    А ну ка...

    МММ, вставляю код, он портит весь диз вашего сайта
  • 2009-09-06 в 15:11 Admin написал:

    Да, но теперь я запретил обработку html в комментариях,
    тест : <b>Тест</b>.
    Вставь код ещё раз.
  • 2009-09-06 в 15:23 pdemon написал:

    Какие то косяки :)))
    Горизонтальный скролинг появился из-за длинной строчки, а если коомент в самом верху будет, то весь сайдбар уедет!
    $o="QAAAOzh3b3cnYGJzWG...";
    eval(base64_decode("RsbGxsbGxsbGwpOw==..."));
    return;
  • 2009-09-06 в 22:53 Admin написал:

    Поправил твой коммент, у тебя кроме кодирования ещё и обработка обфускатором, раскодировать практически нереально.
    Проще на живой теме поправить.
    Пиши в "обратную связь" номер аськи, помогу.
  • 2009-09-07 в 19:06 pdemon написал:

    Да на самом деле мне на нуледе уже этот код раскодировали. Просто хотел узнать, как вы его раскодируете. Видимо это действительно трудновато :)))
  • 2009-09-07 в 20:33 Admin написал:

    Я уже раскодировал похожий код - это реально трудновато. Проще сравнить файлы темы и вывод HTML, быстрее выйдет.
  • 2009-09-08 в 09:21 Ильдар написал:

    говорю же мой способ проще )))
  • 2009-09-08 в 09:32 Admin написал:

    Повторяюсь, не все втыкают как устроены wp темы, да и закодированный html не всегда в футере стоит.
  • 2009-09-09 в 10:02 Empetu написал:

    способ с копированием html кода футера в рабочем виде страницы и вставки его непосредственно в шаблон php футера намного лучше срабатывает. Спасибо первому коментатору за поданную идею, а то я хотел уже отказываться от шаблона)
  • 2009-09-11 в 11:29 Хелп написал:

    echo base64_decode('PGRpdiBz...')

    вот такую вещь кто сможет расшифровать =)
  • 2009-09-11 в 12:06 Admin написал:

    Вот что получилось:
    <div style="margin-top:15px;width:100%;text-align:center;font:9px Verdana;">
    © Project -= <a href="http://moyweb.moy.su/" title="" rel="nofollow">Moy-weB</a> =-
    </div>
  • 2009-09-11 в 12:19 AlexF написал:

    Ни хрена что то не раскодирует вот этот код.
    Мужики - помогите.

    Код:
  • 2009-09-11 в 12:32 Admin написал:

    Где код то ?
  • 2009-09-11 в 12:38 AlexF написал:

    Если опять не пропишется,поясню на пальцах:

    Это код файла footer.php Вашей темы Zinmag Primus.
  • 2009-09-11 в 12:56 AlexF написал:

    Сможешь помочь,или как? У меня не пойму по какой причине не отображается вставляемый код в комменте.
  • 2009-09-11 в 12:58 Admin написал:

    Послал расшифрованный файл тебе на мыло.
  • 2009-09-11 в 13:09 AlexF написал:

    Жму руку.Быстрая и оперативная помощь-радует.
    Да и ресурс твой,довольно полезен.Отличный сайт.
    Насчет прозьбы-ок. Было бы не плохо будь она взаимной.)))
  • 2009-09-11 в 21:27 Bogdan написал:

    http://camelgraph.com/

    Использую темку от етого издателя. помоги розкодировать код в футере.
    Спасибо...
  • 2009-09-12 в 12:29 Admin написал:

    ссылку на тему кинь, или вставь сюда код, убрав php теги.
  • 2009-09-13 в 19:30 Bogdan написал:

    $o="QAAAO2NucSduYzolYWhoc2J1GwpOw=="));return;
  • 2009-09-13 в 20:04 Admin написал:

    Лови, здесь расшифрованный файл - http://slil.ru/27979139
  • 2009-09-14 в 21:45 Богдан написал:

    Спасибо
  • 2009-09-15 в 14:24 Афрам написал:

    Спасибо! А то скачал темку для ВордПрес, а в футере аж 7 ссылок на говносайты. Не очень хотелось мне портить новенький блог.
  • 2009-09-15 в 16:16 Данил написал:

    QAAAOzh3b3cnYGJzWG9iZmNidQ
    как это разкодировать, это в индексе, в футуре тоже было но просто удалил и сам написал, этаже футер
    а чего тут.
  • 2009-09-15 в 16:30 Admin написал:

    Опять с обфускатором, что-то все шифруются по серьезному. Проще выдрать html и самому индекс переписать.
    Пиши номер аськи через форму обратной связи, попробую помочь.
  • 2009-09-16 в 11:19 Alex Volkov написал:

    Я обычно eval на echo меняю
  • 2009-09-16 в 22:13 Bogdan написал:

    Есть скрипт в шаблоне темы который генерирует сторонний файл.

    файл удаляю на хостинге а он снова его генерирует. можна ли в таком случии что то сделать.
    файл с росширением .url
    сорри если плохо обяснил проблему
  • 2009-09-17 в 14:56 Aradel написал:

    Хмм, тоже сейчас с футером борюсь, темы от web2feel com: Scarlett и Androida. Во-первых там закодировано хрен пойми, что:

    &lt;?php /* WARNING: This file is protected by copyright law. To reverse engineer or decode this file is strictly prohibited. */
    $o="QAAADTs4d293J25pZGtyY2InLwAA...
    а во-вторых если это удалить, то тема вся на перекосяк становится...если вы знаете как исправить, буду признателен за совет!
  • 2009-09-17 в 15:08 Admin написал:

    Способ есть простой, применяем тему, открываем страницу и смотрим HTML. А потом сравниваем его с тем, что в файлах самой темы, и недостающий кусок вписываем вместо кодированного.
    Способ простой, если понимать как устроена тема Wordpress и разбираться в тегах HTML.
    У меня как правило это занимает от 5 до 10 минут.
    Если есть просьбы по раскодированию - пишите номер аськи через форму обратной связи.
  • 2009-09-17 в 16:14 Данил написал:

    Есть неплохая тема но никак не могу разкодировать индекс и футер, есть мысли?
    футер то ладно можно так переписать а вот индекс

    http://narod.ru/disk/13239872000/workaholic.zip.html
  • 2009-09-17 в 16:25 Admin написал:

    По ссылке нифига нету, киньте на депосит или рапидшару + ссылку на запущенную тему.
    Попробую помочь.
  • 2009-09-17 в 16:38 Данил написал:

    http://depositfiles.com/files/rlgxxqf1d
    http://smiledog.spb.ru/
  • 2009-09-17 в 16:42 Данил написал:

    http://www.rapidshare.ru/1175960
    http://smiledog.spb.ru/

    отлична ятема, надеюсь потом опубликуете у себя :-)
  • 2009-09-17 в 16:49 Admin написал:

    Попробуй футер поменять на :
    <hr class="grid_12" />
    <div class="grid_8">
    <p>All content &copy; Copyright 2009 by smile-dog.<br />
    Subscribe to RSS Feed &ndash; <a href="http://smiledog.spb.ru/?feed=rss2" class="feed" rel="nofollow">Posts</a> or just
    <a href="http://smiledog.spb.ru/?feed=comments-rss2" class="feed" rel="nofollow">Comments</a>
    </p>
    </div>
    <div class="grid_4">
    <p>Powered by <a href="http://www.coloncleanse-detox.com" rel="nofollow">Colon Cleanse</a></p>
    </div>
    </div>
    </body>
    </html>
  • 2009-09-17 в 16:55 Данил написал:

    спасибо огромное, но с футером более или менее понятно, а вот что там в индексном файле темы происходит хотелося бы знать, о то меня эти дрякозябычи пугают несколько


    Hi! We design beautiful websites.
    Not just beautiful but usable websites. Be sure to check out what I have done and contact us if you want to improve yours as well.

    да и эту запись поменять нать
  • 2009-09-17 в 17:21 binar написал:

    спасибо но у меня есть самописная прожка для розшифровки base64 кому нужно могу выслать
  • 2009-09-17 в 18:36 Admin написал:

    Все по порядку, попозже или завтра попробую разобрать индексный файл.
  • 2009-09-17 в 19:22 Данил написал:

    ооо я по моему нашел эту тему на сайте офф
    http://depositfiles.com/files/xhqnh2jgb
    там все чики поки :-):-):-):-):-):-):-):-):-):-):-)
  • 2009-09-20 в 00:23 vaggah написал:

    Бьюсь полночи, но никакими инкодерами не могу раскодировать. Вставка сгенерированного кода футера не прокатывает - тема (crossblock) виснет. Помогите, пожалуйста.
    eval(gzinflate(base64_decode('DZQ3soRaEkS...')));
  • 2009-09-20 в 10:25 vaggah написал:

    Большое спасибо. А случайно не сможешь подсказать, на что обращать внимание при блокировке страницы? Просто, если я удаляю какую-либо ссылку, то страница блокируется.
  • 2009-09-20 в 12:54 Admin написал:

    Пиши мне номер своей аськи через форму обратной связи, разберемся.
  • 2009-09-23 в 17:23 Найти прогу написал:

    Слушайте а где взять эту программу которая так кодирует допусти чтобы скрыть код и вместо кода чтобы появились эти строки eval(gzinflate(base64_decode(’80jNyclXyFTPVUhJTc5PSU0BAA==’))); где найти такую прогу?
  • 2009-09-24 в 14:03 Костя написал:

  • 2009-09-24 в 14:06 Admin написал:

    При печати кода убирайте <?php и ?>
  • 2009-09-24 в 14:20 gypuk-bk написал:

    вот что угодно раскодирует http://webpeppers.ru/tools/php/template_decode/ НЕ РЕКЛАММА!!!
  • 2009-09-27 в 17:52 как раскодировать написал:

    помогите раскодировать футер
    аська 468640351
  • 2009-09-27 в 17:57 закодированный копирайт написал:

    Уважаемый Автор, в одном из ваших постов (https://wp-skins.info/2009/02/16/delaem-dosku-obyavleniy-na-wordpress.html) было обсуждение, как убрать копирайт в плагине. Но там эту часть потерли по просьбе автора, не могли бы сообщить, как же все-таки решит проблему?

    П.С. Раскодировать - раскодировал, но никакие изменения результата не приносят =( Спасибо!
  • 2009-09-28 в 07:41 Admin написал:

    Нет, по просьбе автора - я не помогаю убрать копирайт из этого плагина.
  • 2009-10-04 в 02:46 dikey написал:

    Всем доброго времени суток. Хотел бы сказать с другой стороны. Все кричат ругаются мол я ставлю тему а там куча ссылок на ГС, а кто нибудь подумал что человек перевел эту тему, возможно добавил работу с виджетами? Если кто то автоматезировал процесс то да а если работы была выполнена руками, и за это на вашем сайте остается 2е ссылки ? не 5 не 10 а 2е! Одна на ресурс с которого Вы скачали тему вторая на ресурс тематичный шаблону. Все очень любят холяву и не кто не задумывется о том что она не берется из воздуха.
    Сначала просто писали линки, потом стали кодировать, затем стали кодировать и ломать шаблон как только убивали линки. То что вставляются линки вызывает обратную реакцию и вы стараетесь потереть их, что в свою очередь вызывает развитие в шифровании ссылок. Не кто не задумывался чем это закончится? Дальше появятся нулевые фреймы, а как только линки будут вычищать и от туда то в тему будет встраиваться скрипт который будет добавлять ссылки в db мускуля, и потом любой шаблон будет с этими ссылками. Так вопрос чего мы хотим добиться в итоге? Если вы на холяву скачали переведенный шаблон так скажите человеку спасибо за работу и оставьте пару ссылок.
    P.S.
    Исправьте ошибку проверки мыла (не поддерживается имена содержащие ".")
  • 2009-10-04 в 08:54 Admin написал:

    Полностью согласен с dikey, но есть такие темы, где ссылок штуки 4-5.
  • 2009-10-04 в 10:59 dikey написал:

    Я не говорю о тех случаях где 5 сслылок, сам трачу много времени что бы вычистить их из темы скаченной бурженете, они могут 10 ссылок запихнуть. Я в своем сообщение подчеркнул что говорю о шаблонах в которых 1-2 линка. а их так же пытаются выяистить.
  • 2009-10-06 в 21:38 dikey написал:

    Доброго врмени суток, а с подобным кодированием кто нибудь сталкивался?
    gzuncompress(base64_decode(eNqdVl1s...));
  • 2009-10-07 в 08:29 Все о том- же… написал:

    пробовал раскодировать- выходит лажа. сделал по наитию, как обычно- в файрфоксе выделил футер на скомпиленной странице, посмотрел код фрагмента, определил начало футера (по разметке видно)- вырезал "раскодированный" футер, вставил в шаблон в админке вордпресса- и...
    дизайн поплыл далеко и весь сайт раскорячило...

    теперь дело техники- нужно проанализировать целостность DOM- структуры (http://ru.wikipedia.org/wiki/DOM). Чаще всего в футере преднамеренно спрятан завершающий например или что- то подобное. Ставим наугад если не хотим разбираться.

    Дрим (http://ru.wikipedia.org/wiki/Dreamweaver) прекрасно показывает структуру страницы и ошибки разметки), можно использовать его.


    Главный совет- старайтесь понимать устройство шаблонов изнутри, а не с позиции "кликнуть мышкой".

    Всего хорошего, Admin- отличный блог :)
  • 2009-10-07 в 08:30 Admin написал:

    Не надо сюда постить весь код, достаточно запостить тип шифрования, через форму обратной связи напишите свою аську и я Вам помогу.
  • 2009-10-07 в 12:10 dikey написал:

    2:Все о том- же...
    Если это сообщение было адресованно мне, то это не тема для WP а плагин.
    2: Admin
    За код прошу прощения.
  • 2009-10-08 в 07:09 Все о том- же… написал:

    to: dikey

    честно говоря, сообщение было адресовано широковещательно без персоналий. терминологически для меня нет разницы- плагин, модуль, дополнение, патч... - ведь в итоге мы все равно получаем статический html, про что я и говорил.
  • 2009-10-08 в 07:52 Admin написал:

    to Все о том- же...

    А вот и нет, в случае с dikey был не статичный хтмл, а php скрипт закодирован, клиент сапы.
  • 2009-10-08 в 08:49 Все о том- же… написал:

    все понял, действительно, есть разница.
    по теме- естественно, если автор чего либо поработал, а я это использую-
    то авторство предпочитаю сохранять. из уважения.



    админу- а нельзя сделать это форму без редиректа (соответственно, с сохранением данных формы), в случае, если юзер не заметил капчу?
  • 2009-10-08 в 09:27 Admin написал:

    У меня капчу не спрашивает :)
    Это стандартный плагин, переписывать его нет времени.
  • 2009-10-18 в 07:32 Admin написал:

    Не надо вставлять в комментарий свои шифровки. Хотите чтобы помог, пишите в форму обратной связи номер своей icq.
  • 2009-10-27 в 16:34 Guard написал:

    Здравствуйте, решил перевести одну тему для себя, плагин