python逆向

在这里插入图片描述

  • pyc文件头部:
    前4个字节:03f3 0d0a,表示python版本
    5-8个字节:0e6b 905d,表示pyc文件修改时间

  • PyCodeObject对象二进制编译结果:

    第9字节:63,TYPE_CODE字段,也就是字符c,值为99,即0x63,表示接下为是一个 PyCodeObject对象

  • PyCodeObject对象----全局参数:
    然后4个字节是0x00 0000 00,code block的位置参数个数co_argument,这里是0;
    再接着4个字节是0x00 0000 00, code block中的局部变量个数co_nlocals,这里是0;
    再接着4个字节是0x01 0000 00, code block需要的栈空间co_stacksize,这里是1;
    再接着4个字节是0x40 0000 00, co_flags,这里是64;

  • PyCodeObject对象----code block:
    1个字节0x73为TYPE_CODE字段, 表示该字段为string格式;
    4个字节0x1a00 0000表示code block段的数据部分占用0x1a个字节,即长度为26;
    接下来26个字节6400 … 6402 0053为该TYPE_CODE字段(数据类型string)部分,也就是pyc文件中包含的字节码指令

  • 再往下的逐个TYPE_CODE字段都是重复结构的,用来表示PyCodeObject对象中的一些其他参数
    python逆向
    python打包的.exe转为.pyc

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值