PyInstaller — упаковка, а не защита. Разобрал и убедился
📌Первый шаг --------> "Распаковка": Использовал pyinstxtractor-ng. Установка через pip — минута. На выходе — папка с PYZ.pyz_extracted и кучей .pyc-файлов. Среди библиотек — мои модули: — bot_logic.pyc — ядро — gui.pyc — интерфейс — auth.pyc — лицензирование — vision.pyc — распознавание 📌Второй шаг---------->"Определяемся с версией Python"( она должна быть аналогичной на момент сборки EXE): Стандартные декомпиляторы (uncompyle6, decompyle3) не поддерживают 3.14. Пришлось собирать свой: — Установил Rust через winget — Переключился на GNU-таргет — Поставил MinGW-w64 — Собрал pycdc из crates.io Только после этого .pyc превратились в читаемый код. 📌Третий шаг------------> "Смотрю что внутри:" Декомпилировал auth.pyc. Вот что увидел: — Соль для ключей — Формула HWID через SHA256 — Генерация ключей по типу подписки — Сохранение в реестр Windows Всё читаемо. Всё восстановлено. 🧐Итог----------->"Мой вывод:" PyInstaller — это упаковка, а не защита. Если вы собираете коммерческий продукт — обфускация must have. Иначе за вечер любой желающий разберёт ваш .exe до байтов. Я провёл этот разбор, чтобы понять, как защитить свой продукт. И теперь знаю, что нужно усилить. ❓ А вы защищаете свои сборки? PyArmor, обфускация, что-то ещё? 👇 Делитесь в комментариях. #python #pyinstaller #реверс #обфускация #безопасность #разработка #hhru #этичныйхакер #pentester #devsecops #infosec #pentest