Size: a a a

2020 July 03

S

Soxoj in DC7495
ge0gr4f
из какого архива вытаскивал?
Из самого бинарника через archive_viewer. Прямо в "корне" лежало, рядом с либами.
источник

g

ge0gr4f in DC7495
Soxoj
Из самого бинарника через archive_viewer. Прямо в "корне" лежало, рядом с либами.
какие первые 4 байта?
источник

g

ge0gr4f in DC7495
Soxoj
Из самого бинарника через archive_viewer. Прямо в "корне" лежало, рядом с либами.
pycdc не пробовал? и pyinstxtractor? да и bnpy плагин для бинарного ниндзя в догонку )
источник
2020 July 04

S

Soxoj in DC7495
ge0gr4f
какие первые 4 байта?
Попробовал добавить, всё равно декомпиляторы спотыкаются. Вот так заголовок выглядит: https://pastebin.com/DvJqgaW3
источник

S

Soxoj in DC7495
ge0gr4f
pycdc не пробовал? и pyinstxtractor? да и bnpy плагин для бинарного ниндзя в догонку )
Первые два чекнул, результата нет. Завтра буду в байткоде копаться тогда.
источник

N

N3M351D4 in DC7495
Soxoj
Попробовал добавить, всё равно декомпиляторы спотыкаются. Вот так заголовок выглядит: https://pastebin.com/DvJqgaW3
А если сделать file то шо говорит
источник

N

N3M351D4 in DC7495
А в хекс редакторе или стрингсами смотрел?
источник

N

N3M351D4 in DC7495
Может это просто массив говна бинарного
источник

g

ge0gr4f in DC7495
Soxoj
Попробовал добавить, всё равно декомпиляторы спотыкаются. Вот так заголовок выглядит: https://pastebin.com/DvJqgaW3
попробуй вставить 8 байт:  4 байта мэджика +  timestamp ( просто 00 00 00 00) .
источник

C

CthUlhUzzz in DC7495
Soxoj
Первые два чекнул, результата нет. Завтра буду в байткоде копаться тогда.
Если от pyc файла отрезать заголовок то должен остаться сериализованый либой shelve объект кода
источник

g

ge0gr4f in DC7495
N3M351D4
Может это просто массив говна бинарного
да не, вроде как похож на pyc размера больше 10кб, хотя какой то странный
источник

C

CthUlhUzzz in DC7495
По поводу декомпиляторов. Например в дропбоксе перемешивали команды быйткода. Но pyinstaller вроде оставляет как есть
источник

g

ge0gr4f in DC7495
доберусь вечером до компа попробую поиграть со своими бинарями
источник

N

N3M351D4 in DC7495
CthUlhUzzz
Если от pyc файла отрезать заголовок то должен остаться сериализованый либой shelve объект кода
А зачем его резать
источник

N

N3M351D4 in DC7495
Пуки хорошо разбирать изи пайтон декомпилер
источник

C

CthUlhUzzz in DC7495
N3M351D4
А зачем его резать
Можно сразу на исполнение запустить
источник

N

N3M351D4 in DC7495
CthUlhUzzz
Можно сразу на исполнение запустить
Ну можно вообще в соседних либах (или что там в тз было) ещё посмотреть кто этот файл вызывает
источник

N

N3M351D4 in DC7495
И от этого отплясать
источник

N

N3M351D4 in DC7495
Soxoj
Подскажите кое-что, DC. Потрошу запакованный PyInstaller скрипт (на 3.7), вытащил основной файл вроде как с байткодом (строки видны). Но декомпиляторы утверждают, что magic number неверный.
Инструменты: pyinstaller archive_viewer, uncompyle6, xdis.
Чем можно воспользоваться, куда копнуть?
Вытащил чем
источник

N

N3M351D4 in DC7495
Может плохо вытащил
источник