python打包和反編譯一條龍

来源:https://www.cnblogs.com/aster-ist/p/18020263
-Advertisement-
Play Games

python打包和反編譯 從py到exe 打包 安裝Pyinstaller pip install pyinstaller //太慢可切源 pip install -i https://pypi.douban.com/simple/ pyinstaller #豆瓣源 pip install -i h ...


python打包和反編譯


從py到exe

打包

  1. 安裝Pyinstaller
pip install pyinstaller
//太慢可切源
pip install -i https://pypi.douban.com/simple/ pyinstaller #豆瓣源
pip install -i https://pypi.tuna.tsinghua.edu.cn/simple pyinstaller #清華源
  1. 在文件所在的位置啟動cmd,命令如下
Pyinstaller -F -w -i chengzi.ico py_word.py

其中-F參數代表製作獨立的可執行程式。

  • w是指程式啟動的時候不會打開命令行。如果不加-w的參數,就會有黑洞洞的控制台視窗出來。比如在剛纔的腳本里我加一行print('Hello World!'),那麼就不要放-w參數了,不然運行會報錯,畢竟Hello World!需要在命令行里列印出來。此外,w參數在GUI界面時非常有用。
  • 但是!!!註意,如果這裡python文件有input的話,就會報錯(報錯的框框標題是Unhandled exception in script),所以要把w給去掉。

最後的-i chengzi.ico就是指設置自己的圖標圖案,因為預設打包圖片是下圖這樣的。這個參數也可以寫成--icon=chengzi.ico

  1. 然後就在disk下麵找到

ps: Linux同,指令一樣的,生成elf文件

  • 直接把exe拖進ida

    可以在strings裡面發現__main____file__py開頭的東西

    這個是python打包之後的exe文件的特征


從exe到pyc

pyi-archieve_viewer

直接在文件所在的地方啟動cmd,鍵入即可

(前面下好了Pyinstaller就可以直接用哇)

pyi-archive_viewer abc.exe

下麵的是pyi-archieve_viewer的其他選項:

-h, --help
Show help. 顯示幫助。

-l, --log
Quick contents log. 快速內容日誌。

-b, --brief
Print a python evaluable list of contents filenames.
列印 python 可評估的內容文件名列表。

-r, --recursive
Used with -l or -b, applies recursive behaviour.
與 -l 或 -b 一起使用,應用遞歸行為。

在鍵入pyi-archive_viewer abc.exe之後會在最後面有一個?,在?後面鍵入以下指令就好。

?
U: go up one level
//返回上一級,返回查看包含的文檔
O <name>: open embedded archive with given name
//打開嵌入的壓縮包的名稱(如果省略會提示,列如當查看單文件可執行文件時,可以打開其中的PYZ-00.pyz存檔
X <name>: extract file with given name
//提取,省略同樣會提示。會提示輸入輸出名,如果沒有給出,則將該文件提取到標準輸出。
S: list the contents of current archive again
//再列舉一遍之前出現的
Q: quit
//退出然後到普通的命令行

然後就大概這樣哇

D:\aDate\2024-1\春節\123\open it!>pyi-archive_viewer begin~.exe
Contents of 'begin~.exe' (PKG/CArchive):
 position, length, uncompressed_length, is_compressed, typecode, name
 0, 248, 344, 1, 'm', 'struct'
//上面這個就是其中一個可以提取出來的pyc文件(一般第一個就是可以提取的pyc文件。都是叫struct)
 248, 4015, 8269, 1, 'm', 'pyimod01_archive'
 4263, 10363, 24574, 1, 'm', 'pyimod02_importers'
 14626, 2863, 7035, 1, 'm', 'pyimod03_ctypes'
 17489, 1087, 2017, 1, 'm', 'pyimod04_pywin32'
 18576, 1064, 1840, 1, 's', 'pyiboot01_bootstrap'
 19640, 970, 1679, 1, 's', 'pyi_rth_inspect'
 20610, 1242, 3625, 1, 's', '1'
//這個是另外一個可以提取出來的pyc文件(這個是py文件打包前的名字,如果不知道的也可以通過其前後文件的特征來判斷,前面的是一堆pyi_文件開頭,後面的就是VCR文件)
 21852, 56219, 109440, 1, 'b', 'VCRUNTIME140.dll'
 78071, 45317, 84760, 1, 'b', '_bz2.pyd'
 123388, 121913, 253720, 1, 'b', '_decimal.pyd'
 245301, 29903, 65304, 1, 'b', '_hashlib.pyd'
 275204, 88053, 159000, 1, 'b', '_lzma.pyd'
 363257, 38299, 79640, 1, 'b', '_socket.pyd'
 401556, 70493, 176920, 1, 'b', '_ssl.pyd'
 472049, 6321, 12240, 1, 'b', 'api-ms-win-core-console-l1-1-0.dll'
 478370, 6121, 11736, 1, 'b', 'api-ms-win-core-datetime-l1-1-0.dll'
 484491, 6159, 11728, 1, 'b', 'api-ms-win-core-debug-l1-1-0.dll'
 490650, 6209, 11728, 1, 'b', 'api-ms-win-core-errorhandling-l1-1-0.dll'
 496859, 7254, 15328, 1, 'b', 'api-ms-win-core-file-l1-1-0.dll'
 504113, 6177, 11728, 1, 'b', 'api-ms-win-core-file-l1-2-0.dll'
 510290, 6288, 11744, 1, 'b', 'api-ms-win-core-file-l2-1-0.dll'
 516578, 6156, 11736, 1, 'b', 'api-ms-win-core-handle-l1-1-0.dll'
 522734, 6333, 12256, 1, 'b', 'api-ms-win-core-heap-l1-1-0.dll'
 529067, 6203, 11728, 1, 'b', 'api-ms-win-core-interlocked-l1-1-0.dll'
 535270, 6513, 12752, 1, 'b', 'api-ms-win-core-libraryloader-l1-1-0.dll'
 541783, 7050, 14800, 1, 'b', 'api-ms-win-core-localization-l1-2-0.dll'
 548833, 6351, 12240, 1, 'b', 'api-ms-win-core-memory-l1-1-0.dll'
 555184, 6277, 11728, 1, 'b', 'api-ms-win-core-namedpipe-l1-1-0.dll'
 561461, 6431, 12752, 1, 'b', 'api-ms-win-core-processenvironment-l1-1-0.dll'
 567892, 6939, 14288, 1, 'b', 'api-ms-win-core-processthreads-l1-1-0.dll'
 574831, 6377, 12240, 1, 'b', 'api-ms-win-core-processthreads-l1-1-1.dll'
 581208, 6139, 11728, 1, 'b', 'api-ms-win-core-profile-l1-1-0.dll'
 587347, 6363, 12240, 1, 'b', 'api-ms-win-core-rtlsupport-l1-1-0.dll'
 593710, 6225, 11728, 1, 'b', 'api-ms-win-core-string-l1-1-0.dll'
 599935, 6758, 13776, 1, 'b', 'api-ms-win-core-synch-l1-1-0.dll'
 606693, 6412, 12240, 1, 'b', 'api-ms-win-core-synch-l1-2-0.dll'
 613105, 6456, 12768, 1, 'b', 'api-ms-win-core-sysinfo-l1-1-0.dll'
 619561, 6339, 12240, 1, 'b', 'api-ms-win-core-timezone-l1-1-0.dll'
 625900, 6160, 11728, 1, 'b', 'api-ms-win-core-util-l1-1-0.dll'
 632060, 6507, 12752, 1, 'b', 'api-ms-win-crt-conio-l1-1-0.dll'
 638567, 7566, 15824, 1, 'b', 'api-ms-win-crt-convert-l1-1-0.dll'
 646133, 6341, 12240, 1, 'b', 'api-ms-win-crt-environment-l1-1-0.dll'
 652474, 6964, 13776, 1, 'b', 'api-ms-win-crt-filesystem-l1-1-0.dll'
 659438, 6489, 12752, 1, 'b', 'api-ms-win-crt-heap-l1-1-0.dll'
 665927, 6445, 12240, 1, 'b', 'api-ms-win-crt-locale-l1-1-0.dll'
 672372, 9429, 20944, 1, 'b', 'api-ms-win-crt-math-l1-1-0.dll'
 681801, 6544, 12752, 1, 'b', 'api-ms-win-crt-process-l1-1-0.dll'
 688345, 7743, 16336, 1, 'b', 'api-ms-win-crt-runtime-l1-1-0.dll'
 696088, 8182, 17872, 1, 'b', 'api-ms-win-crt-stdio-l1-1-0.dll'
 704270, 8354, 18384, 1, 'b', 'api-ms-win-crt-string-l1-1-0.dll'
 712624, 7051, 14288, 1, 'b', 'api-ms-win-crt-time-l1-1-0.dll'
 719675, 6486, 12240, 1, 'b', 'api-ms-win-crt-utility-l1-1-0.dll'
 726161, 1847308, 5157656, 1, 'b', 'libcrypto-3.dll'
 2573469, 283575, 789784, 1, 'b', 'libssl-3.dll'
 2857044, 2278651, 5765912, 1, 'b', 'python311.dll'
 5135695, 17464, 30488, 1, 'b', 'select.pyd'
 5153159, 479880, 1035728, 1, 'b', 'ucrtbase.dll'
 5633039, 417379, 1141016, 1, 'b', 'unicodedata.pyd'
 6050418, 566204, 1847837, 1, 'x', 'base_library.zip'
 6616622, 1356103, 1356103, 0, 'z', 'PYZ-00.pyz'
? x struct
//這裡直接輸入目錄裡面顯示的名字就好,不用加尾碼
Output filename? struct.pyc
//然後就會顯示讓你取一個名字,這裡就要加上我們的尾碼了
? x 1
Output filename? 1.py
? q

結束之後就可以在啟動的文件夾裡面找到提取成功的pyc文件,另外如果是上面列出來沒有的,會有如下的報錯:

? x index
Failed to extract data for entry 'index' from 'begin~.exe': 'No entry named index found in the archive!'
Output filename?

ps: 但是在同目錄下還會照樣生成錯誤的輸入的文件。

https://pyinstaller.org/en/stable/advanced-topics.html#using-pyi-archive-viewer

具體用法在官方pyinstaller文檔說明裡面。

PyInstaller Extractor

這是一個可以直接提取exe文件裡面的腳本,用於提取 PyInstaller 生成的可執行文件的內容。

用法:(在該腳本所在文件夾啟動cmd,然後就可以在該文件夾下麵發現一個以提取exe命名的文件夾,打開就是全部提取好的)

D:\re\python\pyinstxtractor-master>python .\pyinstxtractor.py .\begin~.exe
[+] Processing .\begin~.exe
[+] Pyinstaller version: 2.1+
//pyinstaller版本
[+] Python version: 3.11
//python版本
[+] Length of package: 7976141 bytes
//存檔長度
[+] Found 61 files in CArchive
//在CArchive里找到61個文件
[+] Beginning extraction...please standby
[+] Possible entry point: pyiboot01_bootstrap.pyc
[+] Possible entry point: pyi_rth_inspect.pyc
[+] Possible entry point: 1.pyc
//可能的入口點
[+] Found 102 files in PYZ archive
[+] Successfully extracted pyinstaller archive: .\begin~.exe

You can now use a python decompiler on the pyc files within the extracted directory

從pyc到py

修補文件頭

使用pyinstaller打包的文件,文件頭會被去掉。再還原的過程中,我們需要手動進行修補,這個文件頭長度一般為16位元組。用pyi-archieve_viewer來提取的pyc都會缺,但是PyInstaller Extractor的不會缺(怪)所以這裡還是推薦用後者。

然後提取出來的pyc有一個是和原本py文件同名的,那個點擊後會執行和原exe一樣的行為。

還原pyc


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 有這樣一個帶有搜索功能的用戶界面需求: 搜索流程如下所示: 這個需求涉及兩個實體: “評分(Rating)、用戶名(Username)”數據與User實體相關 “創建日期(create date)、觀看次數(number of views)、標題(title)、正文(body)”與Story實體相關 ...
  • 常見內置數值類型 數值類型是不可變類型(immutable type),它包括布爾類型、整數、浮點數與複數。 類型 英文名 構造方式 對應關鍵字 構造函數 布爾 Boolean var = True bool bool() 整數 Integer var = 5 int int() 浮點數 Float ...
  • Python 常見內置數據類型 在Python中,常用的類型是這些: Python 中查看數據類型的函數(function)為type()。 >>>text = "Is test a string type object?" >>>print(type(text)) <class 'str'> Py ...
  • ServerCnxnFactory 用於接收客戶端連接、管理客戶端session、處理客戶端請求。 ServerCnxn抽象類 代表一個客戶端連接對象: 從網路讀寫數據 數據編解碼 將請求轉發給上層組件或者從上層組件接收響應 管理連接狀態,比如:enableRecv、sessionTimeout、s ...
  • 本文深入介紹了Java 8的Stream API,包括創建、中間操作、終端操作等,強調了並行流在大數據處理中的性能提升。提供清晰實用的示例,為讀者理解流式計算提供有益指導。 ...
  • 在之前的文章中,我們簡單的介紹了線程誕生的意義和基本概念,採用多線程的編程方式,能充分利用 CPU 資源,顯著的提升程式的執行效率。其中java.lang.Thread是 Java 實現多線程編程最核心的類,學習Thread類中的方法,是學習多線程的第一步。 ...
  • 今天我們主要講解的是Spring依賴註入。在本文中,我們主要圍繞bean填充屬性的欄位和setter方法展開討論。要記住的是,在進行屬性註入時,我們首先需要找到註入點併進行緩存,然後才會真正進行屬性註入。需要註意的是,靜態欄位或方法是不會進行依賴註入的。最後,我們簡單地介紹了一下關鍵源碼,以及對@R... ...
  • 通過`FromStr`及`Display`的重定義,我們可以支持更強大的自定義的序列化操作,系統綁定埠既認埠號也認綁定IP,所以我們可以對同個埠進行多次綁定。 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...