所需工具
1、pyinstxtractor.py
下载地址:https://sourceforge.net/projects/pyinstallerextractor/
2、010Editor
下载地址:https://www.sweetscape.com/010editor/
步骤
将pyinstxtractor.py与exe放置在一个文件夹内,打开cmd,输入下列指令生成一个文件夹
python pyinstxtractor.py xxx.exe
使用010Editor打开文件夹中的main和struct,将struct中E3前面的字节复制粘贴到010Editor的E3前
修改main文件后缀为main.pyc
使用在线工具https://tool.lu/pyc/ 将main.pyc反编译为py文件
这篇博客介绍了如何利用pyinstxtractor.py工具和010Editor对EXE文件进行解析,详细阐述了将EXE文件中的main和struct文件提取并修改的过程,包括如何将main.pyc反编译为py源码文件,适合对二进制文件分析和逆向工程感兴趣的读者。
2545

被折叠的 条评论
为什么被折叠?



