主要特性
- 原始性能:Object Cache Pro 开始编写时考虑了原始性能,以避免不必要的 Redis 读取和写入,并保持很小的内存占用。
- 缓存预热:智能地将 Redis 命令组合成批量的服务器请求。这大大减少了页面加载时间和 Redis 上的整体负载。
- 数据压缩:数据压缩显着减少了 Redis 内存使用和网络 I/O。Object Cache Pro 支持 LZF、LZ4 和 Zstandard 压缩。
- WooCommerce 支持:Object Cache Pro 针对 WooCommerce 进行了广泛的测试和优化。为了让用户放心,还在监控 WooCommerce 代码库和即将发布的潜在缓存问题。
- 调试和记录:有时你只是不知道出了什么问题。选择加入日志记录和富有洞察力的错误报告使查找变得轻而易举。甚至可以使用自己的 PSR-3 记录器。
- 100% 符合 API:Object Cache Pro 严格遵循 WordPress 的 Object Cache API 以 避免混淆或那些容易出错的返回值。
- 无缝集成:Object Cache Pro 与 WordPress 本身紧密集成,仪表板小部件使交互变得容易。它的站点健康集成、WP CLI 命令、查询监视器集成和调试栏面板提供了对缓存及其健康状况的深入了解。
- 永不过时:广泛使用的 Predis 库(现在再次维护)的死亡激发了 Object Cache Pro 的模块化代码,它允许立即采用新的扩展 (例如 Credis)和新的后端(DynamoDB 或 Memcached)。

使用
阅读Redis Object Cache Pro 配置详解及如何开启高性能模式这篇文章搭配使用。
破解思路
1. 许可证状态验证绕过
在 src/License.php 文件中:
isValid()方法被修改为始终返回true,无论实际许可证状态如何- 所有负面状态检查方法(如
isCanceled(),isUnpaid(),isInvalid(),isDeauthorized())被修改为始终返回false needsReverification()方法被修改为始终返回false,避免触发重新验证
2. 许可证令牌和数据伪造
在 src/Plugin/Licensing.php 文件中:
token()方法被硬编码为返回固定的许可证令牌:B5E0B5F8DD8689E6ACA49DD6E6E1A930license()方法使用反射(Reflection)技术创建一个伪造的有效许可证对象,设置以下属性:- 状态设为
Valid - 令牌设为硬编码值
- 最后检查时间设为当前时间
- 有效期设为当前时间
- 许可计划设为
business(最高级别)
3. API 请求响应伪造
fetchLicense()方法被修改为返回伪造的有效许可证响应request()方法被修改为返回伪造的成功响应,包含许可证信息和版本信息pluginInfoRequest()和pluginUpdateRequest()方法也被修改为返回伪造的响应
4. 安全机制禁用
displayLicenseNotices()方法被修改为直接返回,禁用所有许可证相关的警告通知killSwitch()方法被修改为直接返回,禁用了无效许可证时应该触发的停用机制normalizeUrl()方法被修改为返回一个固定的 URLisLooselyValidUrl()方法被修改为始终返回true,绕过 URL 验证
重要提示
- 插件需要 Redis 的支持,需要先在服务器中安装 Redis、PhpRedis v3.1.1或以上版本,PHP 版本 >= 7.2
- 不支持在线升级版本,可上传新版安装包升级安装。
许可证
define('WP_REDIS_CONFIG', [
'token' => 'Zhanzhangb9sjJlBxBpLJbJcIRoi9rfszjmOqecMzQ1RB3K8jYQAOMkrCFDR',
'host' => '127.0.0.1',//redis服务器IP
'port' => 6379,//redis端口
'database' => 0, // 为每个站点更改,不同站点应使用不同的数据库编号
'maxttl' => 3600 * 24 * 7, // 7 天缓存
'timeout' => 1.0,
'read_timeout' => 1.0,
'split_alloptions' => true,
'debug' => false,
]);
检测效果
网站:https://www.virscan.org/

© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END










暂无评论内容