среда, марта 23, 2011

Как расшифровать темы WordPress и удалить ссылки с footer?

Многие из вас замечали, что в бесплатных темах wordpress авторы шифруют свои копирайты. Код в футере темы (footer.php) выглядит закодированным примерно так:

eval(gzinflate(base64_decode(’FZrHErPasYVfxTMfFwNyqmv7FDnnJJi4iCKLnJ7+8msmBq

base64 в footer

Но бывает, что в футер таким образом подгружают реальный исполняемый код.

После декодирования (функция, base64_decode), текст может уже выглядеть более подозрительно

if($R37C014DAE5FE4FE5C77B6735ABC30916 = @fsockopen(”www.domen.com”, 80

Внедряя ява-скрипт на страницу, злоумышленники могут крутить рекламу, а самое неприятное – получить информацию, сохраненную в браузере.

Этот пост написан для того, чтобы вы призадумались перед установкой очередного шаблона. Я не против защиты авторских прав.

Так как же расшифровать кодированные темы wordpress?

1. Существуют онлайн php декодеры base64

http://www.3dmobility.com/decrypt2.php

http://www.motobit.com/util/base64-decoder-encoder.asp

Копируете нужны кусок из footer.php или другого файла и вставляете в окно. Нажимаете кнопку decode и анализируете php скрипт.

декодирование base64 в теме wordpress

2. Открываем footer.php в Notepad++. Перед кодом вставляем <!– begin –>, после кода — <!– end –>.
Сохраняем изменения, заходим на свой блог и смотрим исходный код в браузере (CTRL+U).
Находим свои <!– begin –> и <!– end –>. Всё, что расположено между ними — добавляем в свой футер вместо зашифрованного кода. И удаляем ненужные ссылки с footer.

Здесь можно оставить свои комментарии. Выпуск подготовленплагином wordpress для subscribe.ru