🔍 WebShell Scanner & Cleaner v2.0

▶ 当前配置
扫描根目录/dom606623
扫描前递归 chmod 0777已自动对扫描根执行(含所有子目录与文件):/dom606623
部分或全部未能修改权限(请确认 PHP 进程用户对该路径有权限)。(耗时 6.18 秒)
运行模式⚠ 清理模式(将修改文件)
备份原文件✘ 否
规则扫描大小上限800 KB(仅 ≤ 此大小的文件做检测)
超大 PHP 直接删除1,024 KB 以上、扩展名为 php/php3/…/pht 时,清理模式下 unlink(自身与白名单路径除外)
扫描扩展名php, php3, php4, php5, phtml, pht
时间区间(mtime)不限制
白名单路径数0
特征文本数0
日志文件不写日志
HTTP 输出流式实时(默认)。若自动化报 502/503 或分块错误,请对 URL 加 ?buffer=1
⚠ 警告:当前为 清理模式,将直接修改磁盘上的文件。如果未充分测试,请先将 $DO_CLEAN 设为 false 以预览结果。
已扫描 0
已感染 0
已清理 0
▶ 扫描日志
⚠ 未传入 pattern_map:将使用内置规则——① Yanz/WSO 四条(.php 整文件清空);② SAWKAT-BD 两条关键词,未命中时再试「品牌+exec」#…#i;③ 全角 SKYSHELL MANAGER(仅关键词);④ Den1xxx/Filemanagerfm_default_config_xor_decrypt 三条关键词(pattern_id __builtin_fm_xor_extra__);⑤ eval/**/eval+块注释+(#…#i。清理均为删除命中所在 PHP 段(无 ?> 则至文件尾)。其它规则请传入 pattern_map 叠加。

示例: ?pattern_map={"95":"Yanz Webshell!","96":"WSO YANZ ENC BYPASS"}