Как читать двоичные файлы? - PullRequest
0 голосов
/ 07 ноября 2018

Я пытаюсь взять двоичный файл и отменить шифрование на нем с помощью python.

Проблема в том, что Python не читает то, что на самом деле находится в файле, и кажется, что внутренние данные тоже довольно повреждены.

Распечатка бинарного файла из python дает:

b'[\xbb\x90\x92\x00\xdd\x7f\xe5\xe9\x81y\x82\x9a[\x0fOf\x19\t\xe8k\xa8R\xb5\x0c\x9f\xadZA\xb5\xd3\xef\xcd\xa9#U\xef\x996\xdc+N\xbe\xc8D\x1c?\xa8\xb3\xd7#\xbf\xb7\x18\xcd\xdf\xe5\xe5\xcf\xb5`?\xe3[J\x06\x041).'

Пока HxD дает:

5B BB 90 92 00 DD 7F E5 E9 81 79 82 9A 5B 0F 4F 66 19 09 E8 6B A8 52 B5 0C 9F AD 5A 41 B5 D3 EF CD A9 23 55 EF 99 36 DC 2B 4E BE C8 44 1C 3F A8 B3 D7 23 BF B7 18 CD DF E5 E5 CF B5 60 3F E3 5B 4A 06 04 31 29 2E

Python не только пропускает первый байт, но и начинает массировать все вокруг байта E9.

Как мне это исправить?

edit: мой код для чтения файла выглядит следующим образом. Отладчик python и функция print выдают ошибку, как указано выше.

binary_file= open("Challenge-RE-Obfuscated", "rb")
full_string = binary_file.read()

Ответы [ 2 ]

0 голосов
/ 07 ноября 2018

В представлении bytes печатные символы отображаются буквально, поэтому 0x5b отображается как [, 0x79 равно y и т. Д.

0 голосов
/ 07 ноября 2018

Я думаю, что Python может делать то, что вы говорите. по крайней мере те выглядят одинаково для моего переводчика!

inp = '5B BB 90 92 00 DD 7F E5 E9 81 79 82 9A 5B 0F 4F 66 19 09 E8 6B A8 52 B5 0C 9F AD 5A 41 B5 D3 EF CD A9 23 55 EF 99 36 DC 2B 4E BE C8 44 1C 3F A8 B3 D7 23 BF B7 18 CD DF E5 E5 CF B5 60 3F E3 5B 4A 06 04 31 29 2E'

bb = bytes(int(b, base=16) for b in inp.split())

дает bb

b'[\xbb\x90\x92\x00\xdd\x7f\xe5\xe9\x81y\x82\x9a[\x0fOf\x19\t\xe8k\xa8R\xb5\x0c\x9f\xadZA\xb5\xd3\xef\xcd\xa9#U\xef\x996\xdc+N\xbe\xc8D\x1c?\xa8\xb3\xd7#\xbf\xb7\x18\xcd\xdf\xe5\xe5\xcf\xb5`?\xe3[J\x06\x041).'

и

' '.join('{:02x}'.format(b) for b in bb)

дает:

'5b bb 90 92 00 dd 7f e5 e9 81 79 82 9a 5b 0f 4f 66 19 09 e8 6b a8 52 b5 0c 9f ad 5a 41 b5 d3 ef cd a9 23 55 ef 99 36 dc 2b 4e be c8 44 1c 3f a8 b3 d7 23 bf b7 18 cd df e5 e5 cf b5 60 3f e3 5b 4a 06 04 31 29 2e'

работает [i for i in bb[:10]] или list(bb[:10]) дает:

[91, 187, 144, 146, 0, 221, 127, 229, 233, 129]

что может быть ближе к ожидаемому результату?

...