[Python]解密pyc文件

来源:https://www.cnblogs.com/egmkang/archive/2022/11/04/16857353.html
-Advertisement-
Play Games

公司的pyc做了加密, 前段時間研究了一下怎麼解密. 最開始的思路是反彙編pypy的dll, 找到import代碼的實現, 然後寫一個解碼的函數. 但是對反編譯的東西不熟悉, 想要找到解密的地方比較困難. 最後放棄了這個思路. 後面看到了一篇pyc文件格式的文章, 得知pyc文件其實就是文件頭+ma ...


公司的pyc做了加密, 前段時間研究了一下怎麼解密.

 

最開始的思路是反彙編pypy的dll, 找到import代碼的實現, 然後寫一個解碼的函數. 但是對反編譯的東西不熟悉, 想要找到解密的地方比較困難. 最後放棄了這個思路.

後面看到了一篇pyc文件格式的文章, 得知pyc文件其實就是文件頭+marshal編碼後的python vm位元組碼, 所以嘗試了hook一下marshal.loads

import marshal

old_loads = marshal.loads
count = 0
pyc_set = set()
def marshal_loads(s): global count pyc_hash = hashlib.md5(s).hexdigest() if pyc_hash in pyc_set: return old_loads(s) pyc_set.add(pyc_hash) count += 1 x = "O_" + str(count) with open("./dumps/%s.pyc" % x, "wb") as f: f.write(base64.b32decode('BLZQ2CR54CUFU===')) f.write(s) print(1, len(s)) return old_loads(s) marshal.loads = marshal_loads

然後去import那個pyc, 他自己修改過的python解釋器會先解碼加密過的pyc文件, 然後再走到marshal.loads, 這時候已經不是加密的內容, 所以我們可以加一個標準的pyc頭重新組裝成一個pyc, 只是不清楚當前這段bytes是哪個pyc文件的, 這個不是很重要, 反正所有import到的模塊都會被dump出來.

下來用uncompyle6反編譯就行了. 反編譯出來的代碼, 頭部會標明自己是哪個模塊, 再寫一個腳本重新rename一下, 就可以了. 不過有少數代碼會反編譯失敗.

 

文中那個'BLZQ2CR54CUFU===' magic number, 應該是我隨便找了一個正常的pyc文件, 應該是python 2.7的, 如果是python 3的話, 找一個正常的pyc文件看看, 替換一下就行了.

 

最後吐槽一下, 把pyc文件加密有什麼意義, 為啥要把腦子浪費在這種地方上???

 

參考:

1. PYC文件格式分析 (kdr2.com)

2. uncompyle6 · PyPI

/**********************************************************************
 * 機械教條主義
 *
 * From:          http://www.cnblogs.com/egmkang/
 * Email:          egmkang [at] outlook.com
 * Weibo:        http://weibo.com/egmkang
 * Github:       http://github.com/egmkang
 *
 **********************************************************************/


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 2022-11-03 一、base標簽 1、作用:用於添加web項目的首碼。 2、放置位置:放置在head標簽內部,一般放在首行。 3、使用方式:<base href="/項目名稱/">,在html網頁中的其他(例如:圖片,超鏈接...)使用下相對路徑的前面將“./”去掉。因為它是指的是base 之 ...
  • 簡單場景舉例 聚合工程創建示例 說明: 創建 Maven Project:表示創建 maven 項目,new Project 方式創建 創建 Maven Module:表示創建 maven 項目,new Module 方式創建 創建 SpringBoot Module:表示創建 SpringBoot ...
  • 作者:張富春(ahfuzhang),轉載時請註明作者和引用鏈接,謝謝! cnblogs博客 zhihu Github 公眾號:一本正經的瞎扯 首先,我希望所有golang中用於http請求響應的結構,都使用proto3來定義。 麻煩的是,有的情況下某個欄位的類型可能是動態的,對應的JSON類型可能是 ...
  • 哈嘍兄弟們,今天我們來複習下變數。 首先嘗試在一個hello_world.py文件中使用變數,在文件開頭添加一行代碼,並對第二行代碼進行修改,如下所示: message="hello world" print(message) # Python源碼/教程領取扣君羊:279199867 運行這個程式, ...
  • 一.subprocess模塊 subprocess是Python 2.4中新增的一個模塊,它允許你生成新的進程,連接到它們的 input/output/error 管道,並獲取它們的返回(狀態)碼。這個模塊的目的在於替換幾個舊的模塊和方法,如: os.system os.spawn* 1.subpr ...
  • Python這門語言很適合用來寫些實用的小腳本,跑個自動化、爬蟲、演算法什麼的,非常方便。 這也是很多人學習Python的樂趣所在,可能只需要花個禮拜入門語法,就能用第三方庫去解決實際問題。我在Github上就看到過不少Python代碼的項目,幾十行代碼就能實現一個場景功能,非常實用。 比方說倉庫Py ...
  • 一、爬蟲的步驟 1、 需求分析(人做) 2、尋找網站(人)3、下載網站的返回內容(requests)4、通過返回的信息找到需要爬取的數據內容(正則表達式-re,xpath-lxml)5、存儲找到的數據內容(mysql) 二、requests import requests url = 'http:/ ...
  • Elasticsearch Analyzer 內置分詞器 篇主要介紹一下 Elasticsearch中 Analyzer 分詞器的構成 和一些Es中內置的分詞器 以及如何使用它們 前置知識 es 提供了 analyze api 可以方便我們快速的指定 某個分詞器 然後對輸入的text文本進行分詞 幫 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...