百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术资源 > 正文

逆向pyinstaller打包的exe软件,获取python源码(2)

off999 2024-10-04 18:54 27 浏览 0 评论

2021年的时候写了第二个安全运营小工具是统一运营,这是给驻场运营管理员使用的,它需要配套第一个小工具安全事件分析(ailx10:逆向pyinstaller打包的exe软件),这个安全事件分析小工具会产生了一个db文件,它存储了客户态势感知平台上的安全事件信息,统一运营小工具对多个客户的数据进行横向AI聚类分析和纵向历史基线分析,并构建分析报表,自动生成邮件,这里横向对比我用了一个很卷的算法,那就是9:1开,强制10%的安全驻场不及格,最近因为遇到一个beacon加密程序,被同事破解了,激发了我对逆向的兴趣,于是进行小试牛刀,逆向pyinstaller打包的exe软件,获取python源代码~

提醒:故事有后续,逆向出pyinstaller打包的exe软件的所有源代码:ailx10:逆向pyinstaller打包的exe软件,获取python源码(5)

ailx10

网络安全优秀回答者

网络安全硕士

去咨询

【自动化运营周报小工具】说明:

  1. 请选择一个合适的工作目录,里面放置各个局点的文件夹,用于存储db文件
  2. db文件来自【安全事件分析小工具】输出的db文件
  3. 请使用人对局点的db文件,重命名打上1、2、3这样的顺序标记
  4. 本工具可以自动快速分析db文件,并自动发送运营周报
  5. 可以快速构建安全事件处置的象限模型和历史趋势模型

第一步:对exe程序进行反编译[1]

python pyinstxtractor.py autoMain.exe

第二步:进入新获得的extracted文件夹

第三步:查看struct.pyc和main.pyc前8字节之间的区别

第一个软件前12个字节,第二个软件只有前8个字节相同,不知道为啥,不过我这里并未处理

第四步:反编译pyc文件得到python源代码

第五步:欣赏一下反编译的代码

非常遗憾,暂时只能看到主函数,看不到最核心的my_core函数,不知道咋弄

# uncompyle6 version 3.9.0
# Python bytecode version base 3.8.0 (3413)
# Decompiled from: Python 3.6.13 |Anaconda, Inc.| (default, Mar 16 2021, 11:37:27) [MSC v.1916 64 bit (AMD64)]
# Embedded file name: autoMain.py
"""
@File    : autoMain.py
@Time    : 2021/9/5 11:26
@Author  : ailx10
@Software: PyCharm
"""
import sys, os
from PyQt5.QtWidgets import QApplication, QMainWindow, QFileDialog
from tongyi import Ui_Form
from auto运营 import my_core

class MyMainForm(QMainWindow, Ui_Form):

    def __init__(self, parent=None):
        super(MyMainForm, self).__init__(parent)
        self.setupUi(self)
        self.openFileButton.clicked.connect(self.openFile)
        self.sendMail.clicked.connect(self.mymail)
        self.helpMe.clicked.connect(self.gethelp)

    def openFile(self):
        dir_path = QFileDialog.getExistingDirectory(self, '选择文件夹', 'C:/')
        if os.path.isdir(dir_path):
            self.filePathlineEdit.setText(str(dir_path))
        else:
            self.myLog.setText('请选择正确的文件夹!')

    def mymail(self):
        self.myLog.clear()
        index = self.index.text()
        judian = self.filePathlineEdit.text().split('/')[-1]
        check_data = self.check_data.isChecked()
        end = self.end.text()
        mailTO = self.mailTO.toPlainText()
        mailCC = self.mailCC.toPlainText()
        other = self.other.toPlainText()
        if (len(index) > 0) & (len(judian) > 0) & (len(end) > 0) & (len(mailTO) > 0):
            my_core(index, judian, check_data, end, mailTO, mailCC, other, self.myLog)
        else:
            self.myLog.setText('请填写完整 带*的内容!')

    def gethelp(self):
        self.myLog.setText('【自动化运营周报小工具】说明:\n1。请选择一个合适的工作目录,里面放置各个局点的文件夹,用于存储db文件\n2。db文件来自【安全事件分析小工具】输出的db文件\n3。请使用人对局点的db文件,重命名打上1、2、3这样的顺序标记\n4。本工具可以自动快速分析db文件,并自动发送运营周报\n5。可以快速构建安全事件处置的象限模型和历史趋势模型\n\n')


if __name__ == '__main__':
    app = QApplication(sys.argv)
    myWin = MyMainForm()
    myWin.show()
    sys.exit(app.exec_())
# okay decompiling autoMain.pyc

参考

  1. ^pyinstxtractor https://github.com/extremecoders-re/pyinstxtractor

相关推荐

正版office和盗版区别(office正版和盗版可以共存吗)

区别主要有三方面:1.office正版是付费的,而且价格相对而言较高,盗版呢价格相对低或者干脆免费。2.office正版因为是官方发行,文件肯定完整,功能齐全,稳定。盗版呢一般都是破译的或者是拷贝的,...

ヽ这个符号怎么打出来(这个符号怎么打出来是在中间的)

下载酷狗拼音,软键盘就有了。ˋ☆╲ヽ

120g固态硬盘够用吗(10几年的老电脑换个固态硬盘)

一般办公家用还是够用了,分两个区,系统盘分50G,剩余的分一个区做资料盘。特殊要求,资料文件比较多的话,128g是不够用,只能分一个区。这个主要取决于您电脑主要的用途,如果您的电脑只是用来日常办公和娱...

谷歌浏览器google(谷歌浏览器googleplay)

GoogleChrome,又称Google浏览器,是一个美国Google(谷歌)公司开发的网页浏览器。该浏览器是基于其他开源软件所撰写,包括WebKit,目标是提升稳定性、速度和安全性,并创造出简单且...

android13正式版下载(安卓版本13)

出现该问题的原因是,用户在设置里开启了新下载的APP,仅添加到APP资源库选项。大家只要进入“设置-主屏幕”,把新下载的APP,改为“添加到主屏幕”即可解决问题。修改完成后,你再进入AppStore下...

firefox浏览器安卓版(firefox浏览器安卓版 打开本地网页)

要进入火狐浏览器手机版的主页,你可以通过以下几种方式进行:首先,打开火狐浏览器App,然后点击右上角的三条横线菜单按钮,接着选择“主页”选项。另外,你也可以直接在浏览器地址栏中输入“about:hom...

电脑cpu性能排行榜天梯图(“电脑cpu性能天梯图”)

一、英特尔酷睿i7670。这款英特尔CPU采用的是超频新芯,最大程度的提升处理器的超频能力。二、英特尔酷睿i74790kCPU:这款CPU采用22纳米制程工艺的框架,它的默认频率是4.0到4.4Ghz...

硬盘怎么分区合理(硬盘怎么分区合理一点)
  • 硬盘怎么分区合理(硬盘怎么分区合理一点)
  • 硬盘怎么分区合理(硬盘怎么分区合理一点)
  • 硬盘怎么分区合理(硬盘怎么分区合理一点)
  • 硬盘怎么分区合理(硬盘怎么分区合理一点)
路由器怎么设置密码不被别人蹭网
  • 路由器怎么设置密码不被别人蹭网
  • 路由器怎么设置密码不被别人蹭网
  • 路由器怎么设置密码不被别人蹭网
  • 路由器怎么设置密码不被别人蹭网
电脑自由截屏的快捷键是什么

快捷键是ctrl+alt+a,我们可将聊天窗口缩小,放在旁边。然后找到想要截屏的位置,这时我们在截屏旁边,就更加的方便了。在键盘中按下PrintScreenSysRq(简写为PrtSc)键,此快捷...

windows10精简版官网下载(win10官方精简版下载)

精简版的意思的它比原版的功能和软件少了,其实精简版的更适合大众,没有多余的其他必要功能,更快Win10版本主要为四个分别是专业版、家庭版、企业版、教育版,其实除了这四个之外,还有工作站版、LTSB/L...

cad2008安装失败(Win11安装cad2008安装失败)

解决方法:1、右键点击“开始”按钮,选择“程序和功能”;2、然后点击“启用或关闭windows功能”;3、勾选“Microsoft.NETFramework3.5(包括.Net2.0)”后点击确定按钮...

u盘在电脑上怎么找出来(u盘在电脑上怎么找到)

在电脑中找不到u盘,是因为系统没有自动识别出来,手动打开即可,具体的解决步骤如下:1、在桌面上点击我的电脑,右键,管理。2、打开管理界面,点击储存。3、进到储存页面。4、到这一步,也就可以看到了,有这...

联想一体机怎么进入bios(联想一体机怎么进入u盘启动)

所需工具:联想Lenovo品牌一体机、启动U盘。具体步骤如下:1、联想一体机从U盘启动设置步骤如下重启联想一体机,启动过程中按F1进入BIOS,部分机型则是开机按Enter键,进入之后再按F12选择进...

如何装ghost系统盘(ghost装机教程)

ghost是不能做系统c盘,它是一种对硬盘和分区制作成映像文件进行备份和恢复的工具软件,是不能进行操作系统安装。这个软件的使用目的是,当我们安装配置好操作系统以后,用ghost软件对c盘进行备份,或者...

取消回复欢迎 发表评论: