«
修改Zend引擎实现PHP源码加密的原理及实践

时间:2008-5-31    作者:Deri    分类: 分享


   <p>  PHP文件的源码都是明文,这对于某些商业用途来说,并不适合。</p><p>  因此考虑使用加密的手段保护源码。</p><p>  实在不耐烦等待zend出编译器,而且编译和加密本质上不是一回事儿。自己动手、开始修改。</p><p>  一、基本原理</p><p>  考虑截获PHP读取源文件的接口。一开始,我考虑从Apache和PHP之间的接口处 处理,参见apache的src/modules/php4/mod_php4.c (这个是PHP用static方式编译进apache,make install 后的文件),在send_php()函数中截获文件指针,采用临时文件的方式,解密后替换文件指针。这种方 法经过测试实践,证明是可行的。但是,必须使用两次文件操作,效率低下,而且对于DSO方式不可采用。</p><p>  由此,重新考虑截获PHP读取文件并装载至缓存的过程,经过费力的寻找,发现在Zend引擎中zend-scanner.c是做此处理的。开始对此文件修改。</p><p>  二、实现方法示意</p><p>  采用libmcrypt作为加 密模块,现在采用的是DES方法ECB模式加密,</p><p>  下面是文件加密的源代码:</p><code>/* ecb.c-------------------cut here-----------*/<br />/* encrypt for php source code version 0.99 beta<br />we are using libmcrypt to encrypt codes, please<br />install it first.<br />compile command line:<br />gcc -O6 -lmcrypt -lm -o encryptphp ecb.c<br />please set LD_LIBRARY_PATH before use.<br />GNU copyleft, designed by wangsu , miweicong */<br />#define MCRYPT_BACKWARDS_COMPATIBLE 1<br />#define PHP_CACHESIZE 8192<br />#include < mcrypt.h ><br />#include < stdio.h ><br />#include < stdlib.h ><br />#include < math.h ><br />#include < sys/types.h ><br />#include < sys/stat.h ><br />#include < fcntl.h ><br />main(int argc, char** argv)<br />{<br />int td, i,j,inputfilesize,filelength;<br />char filename[255];<br />char password[12];<br />FILE* ifp;<br />int readfd;<br />char *key;<br />void *block_buffer;<br />void *file_buffer;<br />int keysize;<br />int decode=0;<br />int realbufsize=0;<br />struct stat *filestat;<br />if(argc == 3) {<br />strcpy(password,argv[1]);<br />strcpy(filename,argv[2]);<br />} else if(argc == 4 && !strcmp(argv[1],"-d")){<br />strcpy(password,argv[2]);<br />strcpy(filename,argv[3]);<br />decode=1;<br />printf("Entering decode mode ... n");<br />} else {<br />printf("Usage: encryptphp [-d] password filenamen");<br />exit(1);<br />}<br />keysize=mcrypt_get_key_size(DES);<br />key=calloc(1, mcrypt_get_key_size(DES));<br />gen_key_sha1( key, NULL, 0, keysize, password, strlen(password));<br />td=init_mcrypt_ecb(DES, key, keysize);<br />if((readfd=open(filename,O_RDONLY,S_IRUSR|S_IWUSR|S_IRGRP))==-1){<br />printf("FATAL: Can't open file to read");<br />exit(3);<br />}<br />filestat=malloc(sizeof(stat));<br />fstat(readfd,filestat);<br />inputfilesize=filestat- >st_size;<br />printf("filesize is %d n",inputfilesize);<br />filelength=inputfilesize;<br />inputfilesize=((int)(floor(inputfilesize/PHP_CACHESIZE))+1)*PHP_CACHESIZE;<br />if((file_buffer=malloc(inputfilesize))==NULL){<br />printf("FATAL: can't malloc file buffer.n");<br />exit(2);<br />}<br />if((block_buffer=malloc(PHP_CACHESIZE))==NULL){<br />printf("FATAL: can't malloc encrypt block buffer.n");<br />exit(2);<br />}<br />j=0;<br />while(realbufsize=read (readfd,block_buffer, PHP_CACHESIZE)){<br />printf(".");<br />if(!decode){<br />if(realbufsize< PHP_CACHESIZE){<br />for(i=realbufsize;i< PHP_CACHESIZE;i++){<br />((char *)block_buffer)[i]=' ';<br />}<br />}<br />mcrypt_ecb (td, block_buffer, PHP_CACHESIZE);<br />} else {<br />mdecrypt_ecb (td, block_buffer, realbufsize);<br />}<br />memcpy(file_buffer+j*PHP_CACHESIZE,block_buffer,PHP_CACHESIZE);<br />j++;<br />}<br />close(readfd);<br />if((ifp=fopen(filename,"wb"))==NULL){<br />printf("FATAL: file access error.n");<br />exit(3);<br />}<br />fwrite ( file_buffer, inputfilesize, 1, ifp);<br />free(block_buffer);<br />free(file_buffer);<br />free(filestat);<br />fclose(ifp);<br />printf("n");<br />return 0;<br />}<br />/*--- end of ecb.c ------------------------------------*/</code></p>
<p> </p>

   <p>  因为ECB模式是块长度确定的块加密,这里填充了一 些空字符。</p><p>  然后,修改php代码中 Zend/zend-scanner.c 如下:</p><p>  (我的php版本是4.01pl2, SUNsparc/solaris 2.7, gcc 2.95;)</p><p>  文件前加入:</p><code>#define MCRYPT_BACKWARDS_COMPATIBLE 1<br />#include < mcrypt.h ></code></p><p>  然后,注释掉大约3510行前后的YY_INPUT的定义。</p><p>  然后, 修改大约5150行前后的yy_get_next_buffer()函数:</p><p>  函数头加上定义:</p><code>void *tempbuf;<br />char *key;<br />char debugstr[255];<br />int td,keysize;<br />int x,y;<br />FILE *fp;</code></p><p>  然后 ,注释掉</p><code>YY_INPUT( (&yy_current_buffer- >yy_ch_buf[number_to_move]),<br />yy_n_chars, num_to_read );</code></p><p>  这一句。</p><p>  改为:</p><code>tempbuf=malloc(num_to_read);<br />if((yy_n_chars=fread(tempbuf,1,num_to_read,yyin))!=0){<br />/*decode*/<br />#define password "PHPphp111222"<br />#define debug 0<br />keysize=mcrypt_get_key_size(DES);<br />key=calloc(1, mcrypt_get_key_size(DES));<br />gen_key_sha1( key, NULL, 0, keysize, password, strlen(password));<br />td=init_mcrypt_ecb(DES, key, keysize);<br />mdecrypt_ecb(td, tempbuf, yy_n_chars);<br />memcpy((&yy_current_buffer- >yy_ch_buf[number_to_move]),tempbuf,yy_n_chars);<br />if(debug){<br />fp=fopen("/tmp/logs","wb");<br />fwrite("nstartn",7,1,fp);<br />fwrite(tempbuf,1,yy_n_chars,fp);<br />fwrite("nenditn",7,1,fp);<br />fclose(fp);<br />}<br />}<br />free(tempbuf);</code></p></p><p>  然后,编译php,按正常方法安装即可,因为我对于libtool不太熟悉,因此我选择static方式,并在 configure时加入了--with-mcrypt,这样我就不用自己手工修改Makefile</p><p>  三、测试及结果</p><p>  编译php,apache后,用ecb.c编译出来的encryptphp加密了几个文件,分别为< 1K,10K+,和40K+,在处理 40K大小文件时出错,别的文件均正常。</p><p>  这是因为块的ECB加密方式决定了必须使用定长块,所以,请 诸位同好指点采用何种流加密方式可以兼顾到zend每次读取8192字节的缓存处理方式。(其他平台上 zend每次读取的块长度可能有所不同)</p><p>  四、说明</p><p>  我的机器是SUN Ultra1, solaris 2.7, gcc 2.95 , apache 1.3.12,</p><p>  php 4.01pl2, libmcrypt 2.2.4</p><p>  我的C水平很差,请大家见谅。这里只是原理说明。</p><p>  感谢老米飞刀等提供的协助。</p><p>  源码遵从GNU,需要注意,libmcrypt提供的某些加密方式不是free的。</p></p>