工具用的順手嗎?
你的回饋能幫助我們做得更好
提取 Windows/Linux PyInstaller 程式中的檔案,並盡力將 Python 位元組碼還原為原始碼。
點選檔案拖放檔案到此處,或點擊選擇
.exe · .bin · .elf
最大 5 MB
上傳上限:訪客 5 MB,一般會員 10 MB,進階會員/專業會員 20 MB。
程式只會作為資料解析,不會執行。結果取決於位元組碼版本與指令支援度;無法反編譯的內容會保留為 .pyc。
概覽
了解工具能解決的問題、計算或處理邏輯,以及資料邊界。
PyInstaller 會把 Python 解譯器、程式模組與隨附資源組合成可散布程式。單一檔案程式通常會在可執行檔內附加封存,封存可能包含壓縮的 .pyc、動態函式庫、圖片、設定檔及其他資料。本工具會嘗試讀取 Windows/Linux 的 .exe、.bin 或 ELF 輸入,列出並提取可辨識內容,再視情況處理其中的 Python 位元組碼。
「反編譯」不代表找回原始專案。原始註解、空白、變數名稱等編譯前資訊通常不會存在於位元組碼中;輸出是依位元組碼結構重建的近似原始碼。無法轉換的模組會保留為位元組碼檔案,其他資源仍可用於檢查相依項目和封裝配置。
指南
依步驟完成操作,並透過範例核對輸入與結果。
選擇你擁有或獲准分析的 Windows/Linux PyInstaller 程式。先確認檔名、作業系統架構與來源,不要把不可信程式當成安全檔案。
選取檔案後查看頁面顯示的帳號上傳上限,再啟動處理。解析器讀取封存目錄與成員資料,不會啟動或執行上傳的程式。
完成後下載 ZIP。先讀取說明或報告,再依目錄檢查資源、擴充模組和已還原的 Python 檔案;檔名與套件路徑有助於對應程式模組。
開啟入口模組與重要呼叫流程,並和日誌、設定檔、相依清單交叉比對。無法還原的位元組碼可先保留,再依其 Python 版本選擇相容的分析方式。
情境
查看這項工具在不同工作與生活流程中的用法。
維護人員可以先匯出封存目錄,確認是否包含設定、範本、憑證或動態函式庫,再決定是否需要還原重要模組。
開發團隊可檢視封裝所帶入的模組和資源,協助分析啟動失敗、檔案缺漏或不同系統上的相依差異。
安全人員可先在不執行程式的情況下解析檔案,檢查封裝資源與位元組碼線索;發現可疑內容時,仍應依組織的惡意樣本流程處理。
問答
集中解答常見疑問與容易混淆的問題。
反編譯取決於位元組碼版本與指令支援度,而且編譯時已失去註解、原始格式及部分命名資訊。本工具只能盡力重建,失敗模組會保留為可辨識的位元組碼或報告項目。
本工具面向 Windows/Linux PyInstaller 格式解析,通常不必執行目標程式;架構、封裝選項與加殼仍可能影響辨識。重要結果建議再用其他封存檢視方式交叉確認。
不會。工作只讀取二進位與封存結構,不會啟動上傳的 EXE 或 ELF,也不會呼叫其入口點。未知來源的輸出檔仍不建議在一般辦公設備直接開啟。
先記錄位元組碼標頭和 Python 版本,再用支援該版本的反編譯方式單獨嘗試。若位元組碼遭加密、裁切、混淆或損壞,可能只能保留原始檔供後續分析。
須知
使用前了解適用範圍、結果限制與必要提醒。
不同 PyInstaller 版本、單檔或資料夾模式、UPX 等壓縮方式、自訂啟動器及額外加密都會改變封存布局。格式能讀取,不代表每個模組都能還原;報告中略過或失敗的項目也是結果的一部分,建議和 ZIP 一起保存。
上傳前請確認你擁有檔案或取得授權。處理僅供資料分析,不會檢查程式是否安全,也不應直接將提取出的程式碼用於正式環境。商業敏感程式請依組織資料規範選擇檔案,下載後也要檢視封存內容。
推薦
查找相關工具、專題與可用的 API 能力。