Загрузка...

How to decrypt a cryptor collected via C?

Thread in Reversing / Assembler created by MrPenny Mar 23, 2026. 137 views

  1. MrPenny
    MrPenny Topic starter Mar 23, 2026 Я не тот, на кого вы подумали 70 Mar 2, 2020
    Есть зашифрованый криптором pyinstaller программа, но на пайинсталлер наложен сверху крипт, DIE показывает, что язык С.

    Как и чем такие крипторы можно расшифровать? скорее всего в память грузит.
     
  2. Апатия
    я думаю что это нуитка, а не пайинсталлер, так что как и любую программу на C, через какой ибудь x64dbg ковырять, исходники ты никак не получишь, только псевдокод
     
    1. MrPenny Topic starter
      avatarАпатия, нет, это пайинсталлер, я бы не говорил просто так.
      В темпе создаётся папка с файлами, напоминающими архив pyinstaller(измененный кук с MEI на другое), но я не могу достать все исходники из темпа по неизвестной причине.
  3. reassurance
    reassurance Mar 25, 2026 лучший чат >
    Telegram: Join Group Chat
    pyinstaller нет смысла накрывать протекторами, он всё равно расшифрует сам себя.

    через отладчик открываешь либу python3xx.dll и ставишь бряк на PyAST_CompileObject, далее смотришь и удивляешься данной шедевро-защите
     
    1. MrPenny Topic starter
      avatarreassurance, ну, владельцем софта это не понять
Loading...