答案1
这是一些模糊的 PHP 代码。我没有费心(并且认为没有用)去进一步研究它。
- 您可以在非特权帐户下从命令行执行它(或者更好的是 - 从 VM 执行它,这样您就可以拒绝它的网络访问 - 可能是数据库访问 - 如果它具有嵌入凭据)并查看会发生什么。
- 不过,我建议您尝试手动对其进行反混淆,作为一个脑筋急转弯。
- 请注意,您可以通过命令行解释器运行 PHP 代码块,让它为您完成大部分工作。
对有关 Wordpress 的 SO 问题的评论这表明这可能是一个库存 Wordpress 文件。
进一步谷歌搜索“php obfuscator“沉默是金”。我发现https://security.stackexchange.com/questions/128546/obfuscated-php-code-found-in-wordpress-core-files-and-plugins. 案子结了。
最有可能的,这是一个 Wordpress 病毒。这更能激励您剖析它并查看它的作用。好吧,检查您的服务器是否存在异常 - 最好使用救援磁盘。