Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
python-exe-unpacker — Ein Hilfsskript zum Entpacken und Dekompilieren von EXEs, die aus Python-Code kompiliert wurden. | Kitploit
Tools/GitHubGitHub/withsecurelabs/python-exe-unpacker
Dynamische Analyse (Sandboxing)Reverse EngineeringForensikMalware-AnalyseBinäranalyse
GitHubwithsecurelabs/python-exe-unpacker

python-exe-unpacker

Ein Hilfsskript zum Entpacken und Dekompilieren von EXEs, die aus Python-Code kompiliert wurden.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
1.0k3526vor 2 JahrenVon Kitploit geprüft
Teilen

Autor: In Ming Loh ([email protected] - @tantaryu)
Firma: Countercept (@countercept)
Website: https://www.countercept.com

Einführung

Ein Skript, das Forschern hilft, in Python geschriebene ausführbare Dateien zu entpacken und zu dekompilieren. Derzeit unterstützt dies jedoch nur ausführbare Dateien, die mit py2exe und pyinstaller erstellt wurden.

Dieses Skript verbindet mehrere Tools, die der Community zur Verfügung stehen. Hoffentlich kann dies Menschen in ihrer täglichen Arbeit helfen. Mehrere YARA-Regeln sind verfügbar, um festzustellen, ob die ausführbare Datei in Python geschrieben ist (Dieses Skript bestätigt auch, ob die ausführbare Datei mit py2exe oder pyinstaller erstellt wurde).

Anforderungen

  • Python 2.7 oder höher.
  • Installieren Sie alle benötigten Abhängigkeiten:
    pip2 install --user -r requirements.txt
    oder, falls Sie es bevorzugen, Ihre Abhängigkeiten mit Root-Berechtigung zu installieren
    sudo pip2 install -r requirements.txt

Erste Schritte

  • python python_exe_unpack.py -i [malware.exe]

    • pyinstaller
      • Ein Ordner wird mit dem ursprünglichen Dateinamen erstellt, ergänzt um "_extracted". Zum Beispiel: "malware.exe_extracted".
  • Die Haupt-Python-Datei, die die Logik enthält, ist normalerweise die Datei ohne Erweiterung (In dem Ordner, der mit "_extracted" ergänzt wurde). Im folgenden Beispiel ist "hello" die Datei, die die Haupt-Python-Logik enthält:
    -rw-rw-r-- 1 testuser testuser 70K Nov 14 13:08 bz2.pyd
    -rw-rw-r-- 1 testuser testuser 993K Nov 14 13:08 _hashlib.pyd
    -rw-rw-r-- 1 testuser testuser 111 Nov 14 13:08 hello
    -rw-rw-r-- 1 testuser testuser 1009 Nov 14 13:08 hello.exe.manifest
    -rw-rw-r-- 1 testuser testuser 1.1K Nov 14 13:08 Microsoft.VC90.CRT.manifest
    -rw-rw-r-- 1 testuser testuser 220K Nov 14 13:08 msvcm90.dll
    -rw-rw-r-- 1 testuser testuser 557K Nov 14 13:08 msvcp90.dll
    -rw-rw-r-- 1 testuser testuser 638K Nov 14 13:08 msvcr90.dll
    -rw-rw-r-- 1 testuser testuser 628K Nov 14 13:08 out00-PYZ.pyz
    drwxrwxr-x 2 testuser testuser 12K Nov 14 13:08 out00-PYZ.pyz_extracted
    -rw-rw-r-- 1 testuser testuser 5.2K Nov 14 13:08 pyiboot01_bootstrap
    -rw-rw-r-- 1 testuser testuser 2.5K Nov 14 13:08 pyimod01_os_path
    -rw-rw-r-- 1 testuser testuser 12K Nov 14 13:08 pyimod02_archive
    -rw-rw-r-- 1 testuser testuser 22K Nov 14 13:08 pyimod03_importers
    -rw-rw-r-- 1 testuser testuser 0 Nov 14 13:08 pyi-windows-manifest-filename hello.exe.manifest
    -rw-rw-r-- 1 testuser testuser 2.6M Nov 14 13:08 python27.dll
    -rw-rw-r-- 1 testuser testuser 10K Nov 14 13:08 select.pyd
    -rw-rw-r-- 1 testuser testuser 234 Nov 14 13:08 struct
    -rw-rw-r-- 1 testuser testuser 671K Nov 14 13:08 unicodedata.pyd
  • pyinstaller hat eine Option, die Python-Bytecode verschlüsseln kann. Dieses Skript versucht, ihn zu entschlüsseln und den entschlüsselten Code zu dekompilieren.
  • py2exe
    • Das Ergebnis des Entpackens und Dekompilierens befindet sich im Ordner "unpacked" oder an dem von Ihnen angegebenen Speicherort.
    • Wenn ein Fehler wie dieser angezeigt wird "Error in unpacking the exe. Probably due to version incompability (exe created using python 2 and run this script with python 3)", versuchen Sie, Ihre Python-Version auf eine andere als die von Ihnen verwendete zu setzen. Z. B.: "alias python=python2" oder "alias python=python3"
  • python python_exe_unpack.py -p [pyc-Datei]

    • Im obigen Beispiel ist die Python-Datei, die die Hauptlogik enthält, manchmal nicht in einem Format, das uncompyle6 akzeptiert (Fehlende Python-Magic-Numbers). Der obige Befehl stellt Magic-Numbers voran und dekompiliert sie (Wenn die Magic-Numbers bereits vorangestellt sind, werden sie nicht hinzugefügt und es wird direkt mit dem Dekompilieren fortgefahren).
  • Danksagungen

    • Extreme Coders für ihr pyinstxtractor.py-Skript zum Entpacken von pyinstaller-Ausführbaren.
    • Extreme Coders für ihre Anleitung zum Entschlüsseln von verschlüsseltem Python-Bytecode: https://0xec.blogspot.sg/2017/02/extracting-encrypted-pyinstaller.html
    • unpy2exe
    • uncompyle6
    Tool herunterladen