Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
python-exe-unpacker — EXE फ़ाइलों को अनपैक और डीकंपाइल करने के लिए एक सहायक स्क्रिप्ट, जो python कोड से संकलित की गई हैं। | Kitploit
उपकरण/GitHubGitHub/withsecurelabs/python-exe-unpacker
गतिशील विश्लेषण (सैंडबॉक्सिंग)रिवर्स इंजीनियरिंगफोरेंसिकमालवेयर विश्लेषणबाइनरी विश्लेषण
GitHubwithsecurelabs/python-exe-unpacker

python-exe-unpacker

EXE फ़ाइलों को अनपैक और डीकंपाइल करने के लिए एक सहायक स्क्रिप्ट, जो python कोड से संकलित की गई हैं।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
1.0k350442 साल पहलेKitploit द्वारा समीक्षित
साझा करें

लेखक: इन मिंग लोह ([email protected] - @tantaryu)
कंपनी: काउंटरसेप्ट (@countercept)
वेबसाइट: https://www.countercept.com

परिचय

एक स्क्रिप्ट जो शोधकर्ताओं को पायथन में लिखे गए निष्पादन योग्य (executable) को अनपैक और डीकंपाइल करने में मदद करती है। हालाँकि, अभी यह केवल py2exe और pyinstaller के साथ बनाए गए निष्पादन योग्य का समर्थन करता है।

यह स्क्रिप्ट समुदाय के लिए उपलब्ध कई टूल्स को एक साथ जोड़ती है। उम्मीद है, यह लोगों को उनके दैनिक कार्य में मदद कर सकती है। यह निर्धारित करने के लिए कई YARA नियम उपलब्ध हैं कि निष्पादन योग्य पायथन में लिखा गया है या नहीं (यह स्क्रिप्ट यह भी पुष्टि करती है कि निष्पादन योग्य py2exe या pyinstaller के साथ बनाया गया है या नहीं)।

आवश्यकताएँ

  • Python 2.7 या उसके बाद का संस्करण।
  • सभी आवश्यक निर्भरताएँ स्थापित करें:
    pip2 install --user -r requirements.txt
    या यदि आप अपनी निर्भरताएँ रूट अनुमति के साथ स्थापित करना चाहते हैं
    sudo pip2 install -r requirements.txt

आरंभ करना

  • python python_exe_unpack.py -i [malware.exe]

    • pyinstaller
      • मूल फ़ाइल नाम के साथ "_extracted" जोड़कर एक फ़ोल्डर बनाया जाएगा। उदाहरण के लिए: "malware.exe_extracted"।
      • मुख्य पायथन फ़ाइल जिसमें तर्क होता है, आमतौर पर बिना किसी एक्सटेंशन वाली फ़ाइल होगी (उस फ़ोल्डर में जिसमें "_extracted" जुड़ा होता है)। निम्नलिखित उदाहरण में, "hello" वह फ़ाइल है जिसमें मुख्य पायथन तर्क होता है:

-rw-rw-r-- 1 testuser testuser 70K Nov 14 13:08 bz2.pyd

-rw-rw-r-- 1 testuser testuser 993K Nov 14 13:08 _hashlib.pyd

-rw-rw-r-- 1 testuser testuser 111 Nov 14 13:08 hello

-rw-rw-r-- 1 testuser testuser 1009 Nov 14 13:08 hello.exe.manifest

-rw-rw-r-- 1 testuser testuser 1.1K Nov 14 13:08 Microsoft.VC90.CRT.manifest

-rw-rw-r-- 1 testuser testuser 220K Nov 14 13:08 msvcm90.dll

-rw-rw-r-- 1 testuser testuser 557K Nov 14 13:08 msvcp90.dll

-rw-rw-r-- 1 testuser testuser 638K Nov 14 13:08 msvcr90.dll

-rw-rw-r-- 1 testuser testuser 628K Nov 14 13:08 out00-PYZ.pyz

drwxrwxr-x 2 testuser testuser 12K Nov 14 13:08 out00-PYZ.pyz_extracted

-rw-rw-r-- 1 testuser testuser 5.2K Nov 14 13:08 pyiboot01_bootstrap

-rw-rw-r-- 1 testuser testuser 2.5K Nov 14 13:08 pyimod01_os_path

-rw-rw-r-- 1 testuser testuser 12K Nov 14 13:08 pyimod02_archive

-rw-rw-r-- 1 testuser testuser 22K Nov 14 13:08 pyimod03_importers

-rw-rw-r-- 1 testuser testuser 0 Nov 14 13:08 pyi-windows-manifest-filename hello.exe.manifest

-rw-rw-r-- 1 testuser testuser 2.6M Nov 14 13:08 python27.dll

-rw-rw-r-- 1 testuser testuser 10K Nov 14 13:08 select.pyd

-rw-rw-r-- 1 testuser testuser 234 Nov 14 13:08 struct

-rw-rw-r-- 1 testuser testuser 671K Nov 14 13:08 unicodedata.pyd

  • pyinstaller में एक विकल्प है जो पायथन बाइटकोड को एन्क्रिप्ट कर सकता है। यह स्क्रिप्ट इसे डिक्रिप्ट करने और डिक्रिप्ट किए गए कोड को डीकंपाइल करने का प्रयास करेगी।
  • py2exe
    • अनपैकिंग और डीकंपाइलिंग का परिणाम "unpacked" फ़ोल्डर या आपके द्वारा निर्दिष्ट स्थान पर स्थित होगा।
    • यदि इस तरह की त्रुटि दिखाई देती है "Error in unpacking the exe. Probably due to version incompability (exe created using python 2 and run this script with python 3)", तो अपने पायथन को उस संस्करण से भिन्न संस्करण पर सेट करने का प्रयास करें जो आप उपयोग कर रहे हैं। जैसे: "alias python=python2" या "alias python=python3"
  • python python_exe_unpack.py -p [pyc फ़ाइल]

    • उपरोक्त उदाहरण में, कभी-कभी पायथन फ़ाइल जिसमें मुख्य तर्क होता है, उस प्रारूप में नहीं होगी जिसे uncompyle6 स्वीकार करता है (पायथन मैजिक नंबर गायब हैं)। उपरोक्त कमांड मैजिक नंबर जोड़ देगा और इसे डीकंपाइल करेगा (यदि मैजिक नंबर पहले से जोड़ा गया है तो यह इसे नहीं जोड़ेगा और केवल डीकंपाइलिंग के साथ आगे बढ़ेगा)।
  • श्रेय

    • pyinstaller निष्पादन योग्य को अनपैक करने में मदद करने के लिए उनकी pyinstxtractor.py स्क्रिप्ट के लिए Extreme Coders।
    • एन्क्रिप्टेड पायथन बाइट कोड को डिक्रिप्ट करने के तरीके पर उनके निर्देशों के लिए Extreme Coders: https://0xec.blogspot.sg/2017/02/extracting-encrypted-pyinstaller.html
    • unpy2exe
    • uncompyle6
    टूल डाउनलोड करें