QQ登录

只需要一步,快速开始

APP扫码登录

只需要一步,快速开始

查看: 7867|回复: 0

[Python] 如何将Python打包后的exe还原成.py

[复制链接]

等级头衔

积分成就    金币 : 2861
   泡泡 : 1516
   精华 : 6
   在线时间 : 1328 小时
   最后登录 : 2026-7-17

丰功伟绩

优秀达人突出贡献荣誉管理论坛元老活跃会员

联系方式
发表于 2021-12-2 10:25:03 | 显示全部楼层 |阅读模式
一、用到的工具( _% G" C* T2 }4 ?4 A$ K' g# t
  • pyinstxtractor.py  拆包(解压)工具,将exe文件解压成一个文件夹
  • uncompyle6  pyc反编译工具
  • 010EditorEditor  或者其他二进制查看与修改工具,这里用的010Editor
    7 u7 h- M8 `; V+ k5 W8 U; r
二、安装方法% r$ O/ v/ H( ]5 ~
pip install uncompyle6
第一步:解包$ K1 a  v$ C3 p3 H+ N
python3 pyinstxtractor.py ***.exe   #  这里替换成你要反编译的exe文件$ \2 k$ `; t7 d
#  会生成一个以 exe文件名+_extracted 的文件夹,这个就是解包后的数据
1.jpg , }  Z/ V# v8 \& _  I- `
第二步:添加头信息
4 |+ j/ {) x# s$ Y2 D       PyInstaller打包后,pyc文件的前8个字节会被抹掉,所以最后要自己添加回去。前四个字节为python编译的版本,后四个字节为时间戳。想要获得编译版本可以查看打包文件里struct的信息
) L' `9 [& V1 Q; s" Y1). 进入文件夹,找到以exe文件名命名的文件(没有后缀),这个就是目的文件( a. L8 f6 G) \% P
2.jpg
0 s0 @0 |! W0 k& D2 k( }2). 用 010Editor 打开 struct,前八位就是我们想要的信息,将其复制( @7 j; f0 h+ w- L, u5 a, }
3.jpg
: K/ z0 H$ y8 Y& V3). 用 010Editor 打开目的文件我这里是 abc_text,将上一步复制的信息插入到开头
; x4 D& z9 d$ Q修改前:; Y* l  L  ^* ^( R! o
4.jpg # a. M4 N" ?. Z) G
修改后:
  H1 h) r3 {6 h" e2 l& M 5.jpg 4 Y6 b7 A& G2 Y8 g0 h8 d
4). 将目的文件我这里是 abc_text,添加pyc的后缀
9 u1 q  F; T6 e" y7 D8 o' h( w: p第三步:逆向目的文件.pyc
$ h6 g$ o/ g* k0 \1). 其实这里已经可以使用了。了解python的都知道pyc是py文件编译后的二进制文件,因此如果想要分析源码还得继续逆向成.py文件" G7 V% C. E1 O: h* z$ @5 c
6.jpg   g1 V/ |  N! i
2). uncompyle6逆向pyc文件  d. v% K- ^4 d; W
uncompyle6 abc_text.pyc > abc_text.py
7.jpg 8.jpg
* Y5 C' Y$ h+ {+ {6 w! t 9.jpg
+ R" o: p8 E: L) U  x' v
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|小黑屋|paopaomj.COM ( 渝ICP备18007172号|渝公网安备50010502503914号 )

GMT+8, 2026-7-27 00:20

Powered by paopaomj X3.5 © 2016-2025 sitemap

快速回复 返回顶部 返回列表