标签: php
有没有方法来捕获php命令而不是执行它们? 在我的服务器中编码了一个后门,我能够获得后门的声明类和方法名称,但我需要找出真正的代码。
答案 0 :(得分:1)
我能想到两件事。
1。使用分析工具。
2。在您自己的代码中定义一个具有相同名称的类。然后当加载后门类时,它将给出一个致命错误('类名已经定义')并告诉你另一个类所在的位置。如果后门被混淆/评估/远程包含,请启用堆栈跟踪。