曾经有个师傅想让我还原一下 https://github.com/inbug-team/CVE-2021-41773_CVE-2021-42013/blob/main/CVE-2021-41773.exe 这个软件

最近看到一个工具可以一步化解决这个问题
https://github.com/MrWQ/reverse_pyinstaller

演示

image.png
image.png

他会生成两个文件 一个文件是pyinstxtractor提取出来的pyc文件目录,后面会加上extracted

image.png

随后会对pyc进行还原,到out目录,里面就是还原出来的py文件

image.png

运行对比

image.png

样式是完全还原了 至于里面的POC是公开的

就算出错,也可以轻易弥补,大佬们都会python requests发包[doge]

原理pdf

test.pdf