【发布时间】:2023-03-10 13:21:01
【问题描述】:
我对任何编程语言都不太熟悉或经验丰富,所以我有点卡在这里,想知道是否可以做任何事情。基本要点是,我在 GitHub 上浏览了一个用 python 编写的 selfbot,用于一个名为 discord 的应用程序。我想看看一些东西,看看我是否能知道发生了什么。我最终犯了一个大错误,忘记在运行脚本之前检查它。后来我看了看它,发现它被混淆了。几个小时后,我的三个 discord 帐户都通过我的帐户令牌登录,绕过了 2fa 和位置登录验证,所有 3 个帐户都立即被 discord 锁定。我运行的其他 python 脚本都没有被混淆,所以我认为这是最有可能的情况。我想知道是否有一种简单的方法可以对代码进行去混淆处理以找出这是否是罪魁祸首并将其从 GitHub 中删除。
这是被混淆的网站。
https://development-tools.net/python-obfuscator/
因为超出了 StackOverflow 的字符数限制,所以不得不在这里发布代码。
https://zerobin.net/?806880066f5b7356#wyixWYKBCtGhAThmhM4XSwGqVkeXqTaG744nENY/LpA=
这里是 github 仓库
【问题讨论】:
-
我认为这对于 github 来说可能更像是一个问题,如果您将某些东西标记为潜在病毒,他们可能不得不对其进行调查。
-
很遗憾,您已经学会了运行您不理解的代码的艰辛方法,很抱歉发生在您身上。
-
除非是提交混淆竞赛,否则编码值和
evalS 是一个死的赠品,这不是你想要运行而不分析它会做什么的东西。变量magic、love、god和destiny几乎肯定是base64 编码值。您可以对这些值进行解码以了解它们所代表的含义。
标签: python deobfuscation