最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Python可執(zhí)行文件反編譯教程(exe轉py)

 更新時間:2021年12月06日 11:27:56   作者:G4rb3n  
python的便利性,使得如今許多軟件開發(fā)者、黑客都開始使用python打包成exe的方式進行程序的發(fā)布,那么Python如何反編譯可執(zhí)行文件,本文就來介紹一下,感興趣的可以了解一下

python的便利性,使得如今許多軟件開發(fā)者、黑客都開始使用python打包成exe的方式進行程序的發(fā)布,這類exe有個特點,就是可以使用反編譯的方法得到程序的源碼,是不是很神奇?我們接下來就開始學習如何反編譯有python打包成的exe程序吧。PS:下面介紹的是使用比較廣泛的pyinstaller的反編譯方法。

下面是一個由pyinstaller打包的勒索病毒,我們通過其圖標,就可以知道它是pyinstaller打包的。

1

反編譯的第一步是將exe文件轉換成pyc文件,這里使用的是pyinstxtractor,項目地址:
https://github.com/countercept/python-exe-unpacker/blob/master/pyinstxtractor.py

輸入命令:python pyinstxtractor.py [filename] ,即可完成轉換。PS:python要使用相對應的版本。

2

解壓成功后,同路徑下會出現(xiàn)一個[filename]_extracted的文件夾,這里面就包含了主程序lockyfud,我們要反編譯的就是這個文件,其他的都是依賴庫,如out00-PYZ-extracted文件夾里的都是庫文件,我們不必關心。我們這時可能會納悶,為什么該文件不是.pyc文件?這可能是pyinstxtractor的一點不足,轉換出來的主程序格式不對,我們還需要對其進行手動修復。

3

我們需要在該文件起始位置加上8個字節(jié)的pyc頭,由4字節(jié)的magic和4字節(jié)的時間戳組成,其中magic會因為python版本的不同而不同,那我們怎么知道是啥呢?有個技巧就是,查看struct文件的magic,直接復制過去。

5

添加完pyc頭之后是這樣的,新增了magic和時間戳:03 F3 0D 0A 00 00 00 00,然后保存為.pyc文件后,就完成修復了。

6

最后的工作就是將pyc反編譯成py了,這里使用uncompyle6,使用命令:pip install uncompyle6,即可完成安裝。然后輸入uncompyle6 [filename] > lock.py,將文件反編譯成py。

7

lock.py里的就是程序源碼了。

8

這里補充一點,有些病毒程序,為了避免被反編譯,會進行一些混淆,使得pyinstxtractor轉換出錯。如下這個文件,使用pyinstxtractor.py進行轉換時會報錯,“Error : Unsupported pyinstaller version or not a pyinstaller archive”,意思就是說這不是一個pyinstaller打包的文件。

9

它就是個py可執(zhí)行文件呀,怎么會說不是一個pyinstaller打包程序呢?那就從這問題入手唄,看看為什么會出現(xiàn)這個錯誤。
來到pyinstxtractor代碼的第50行,原來代碼邏輯是這樣的,一旦讀取不到MAGIC,就會報錯,提示不是pyinstaller打包程序。

10

網(wǎng)上追溯,可以看到標識MAGIC為 ‘ MEI\xxxxxx ',2.0版本的MAGIC位于 [end - 24] 處,2.1版本的MAGIC位于 [end - 88] 處。

11

而當我們查看文件的二進制時,發(fā)現(xiàn)文件末尾都是些垃圾數(shù)據(jù),根本沒有 ‘MEI' 標識。

12

我們搜索一下,終于在上面的一個位置找到了MAGIC,這個就是pyinstaller標識。接下來就是要把垃圾數(shù)據(jù)去除掉,使MAGIC位于24或88的位置,那到底是24還是88呢?(該文件是pyinstaller2.0還是pyinstaller2.1打包的),這就得看下2.0和2.1的區(qū)別了。

13

與2.0相比,2.1多了64字節(jié)的pylibname,那我們就看看該文件里存不存在pylibname。

14

我們在 ‘MEI' 后面發(fā)現(xiàn)了python27.dll,這個就是pylibname,看來這個是pyinstaller2.1打包的,所以我們就刪除從'MEI'+88之后的所有垃圾數(shù)據(jù)。刪除后的結果如下:

15

修復后,可以正常轉換了,之后的步驟如上。

16

到此這篇關于Python可執(zhí)行文件反編譯教程(exe轉換py)的文章就介紹到這了,更多相關Python可執(zhí)行文件反編譯內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關文章希望大家以后多多支持腳本之家!

相關文章

  • Python描述器descriptor詳解

    Python描述器descriptor詳解

    這篇文章主要向我們詳細介紹了Python描述器descriptor,需要的朋友可以參考下
    2015-02-02
  • python數(shù)據(jù)可視化matplotlib繪制折線圖示例

    python數(shù)據(jù)可視化matplotlib繪制折線圖示例

    這篇文章主要為大家介紹了python數(shù)據(jù)可視化matplotlib繪制折線圖的示例詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步,早日升職加薪
    2022-06-06
  • Python中print函數(shù)簡單使用總結

    Python中print函數(shù)簡單使用總結

    在本篇文章里小編給大家整理的是關于Python中怎么使用print函數(shù)的相關知識點內(nèi)容,需要的朋友們可以學習下。
    2019-08-08
  • Flask模擬實現(xiàn)CSRF攻擊的方法

    Flask模擬實現(xiàn)CSRF攻擊的方法

    這篇文章主要介紹了Flask模擬實現(xiàn)CSRF攻擊的方法,小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2018-07-07
  • Django 多語言教程的實現(xiàn)(i18n)

    Django 多語言教程的實現(xiàn)(i18n)

    這篇文章主要介紹了Django 多語言教程的實現(xiàn)(i18n),小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2018-07-07
  • flask操作數(shù)據(jù)庫插件Flask-SQLAlchemy的使用

    flask操作數(shù)據(jù)庫插件Flask-SQLAlchemy的使用

    Python?中最廣泛使用的ORM框架是SQLAlchemy,它是一個很強大的關系型數(shù)據(jù)庫框架,本文就來介紹一下flask操作數(shù)據(jù)庫插件Flask-SQLAlchemy的使用,感興趣的可以了解一下
    2023-09-09
  • 最新評論

    石狮市| 东兴市| 将乐县| 铅山县| 玉田县| 沙河市| 五大连池市| 乾安县| 友谊县| 平乐县| 大安市| 广州市| 鞍山市| 徐汇区| 胶南市| 墨脱县| 封丘县| 老河口市| 金寨县| 朝阳市| 祁东县| 临邑县| 新宁县| 潮州市| 金昌市| 怀来县| 锡林郭勒盟| 茂名市| 德庆县| 海城市| 左贡县| 淳化县| 桓仁| 乌审旗| 双流县| 湖北省| 峡江县| 建水县| 江源县| 安陆市| 波密县|