PyInstaller Extractor是能够提取出PyInstaller所建立的windows可执行文件的资源内容。html
关于PyInstaller的介绍:PyInstaller安装使用方法python
使用PyInstaller所制做的exe的默认图标以下:windows
或者使用strings输出exe中的字符串,在其中能够看到大量的PyImport_字符串.net
————————————————————————————————————code
0x01 安装htm
项目地址:blog
https://sourceforge.net/projects/pyinstallerextractor/资源
进入后点击“Download”下载pyinstxtractor.py,便可。字符串
0x02 使用方法get
把pyinstxtractor.py和exe文件放在同个目录下
python pyinstxtractor.py xx.exe
运行后生成xx.exe_extracted文件夹,进去后是各类文件,
瞄准一些无后缀文件(至因而哪些就看本身尝试了),实际上是少了pyc头的pyc文件
能够尝试在前面增长03f30d0a21f8eb5a这个pyc头,而后增长文件名的后缀.pyc
以后就能够尝试用uncompyle2来对pyc文件进行反编译。
0x03 其余的
等pcat有空研究再说……