PHP Malware Finder melakukan yang terbaik untuk mendeteksi obfuscated / kode cerdik serta file menggunakan fungsi PHP sering digunakan dalam malware / webshells.
Berikut daftar encoders / obfuscators / webshells juga mendeteksi:
- Best PHP Obfuscator
- Carbylamine
- Cipher Design
- Cyklodev
- Joes Web Tools Obfuscator
- Php Obfuscator Encode
- SpinObf
- Weevely3
- atomiku
- cobra obfuscator
- phpencode
- webtoolsvn
Deteksi dilakukan dengan merangkak sistem file dan pengujian file terhadap seperangkat aturan YARA.
Bagaimana cara menggunakanya?
$ ./phpmalwarefinder -h
Usage phpmalwarefinder [-cfhw] ...
-c Optional path to a configuration file
-f Fast mode
-h Show this help message
-v Verbose mode