如何解码MBomb混淆代码:Base64+Rot13双重加密实战指南(新手必看)
如何解码MBomb混淆代码Base64Rot13双重加密实战指南新手必看【免费下载链接】MBombMBomb(Gmail To Gmail) Mail Bombing! Send Unlimited Bombing!项目地址: https://gitcode.com/gh_mirrors/mb/MBombMBombMail Bomb / Gmail 邮件轰炸工具是一个通过 Gmail SMTP 向目标邮箱无限次发送同一封邮件的 Python 脚本。本文带你手把手破解它MBomb.py里的Base64 Rot13 双重加密混淆还原出真实源码理解每一层加密到底在干什么。一、MBomb 是什么一个邮件轰炸工具在解密之前先搞清楚这个工具本身能做什么这样解密后你才知道还原出来的代码在干嘛。核心功能连接smtp.gmail.com587 端口 TLS用你的 Gmail 账号登录向一个受害者邮箱循环发送同一封邮件。典型流程加载假进度条 → 打印 ASCII Logo → 输入发件 Gmail、密码、目标邮箱、正文、发送数量 → 循环sendmail。三个版本项目里其实有 3 套代码加密强度完全不同先对照下表文件路径保护方式可读性说明MBomb.pyBase64 Rot13 eval 混淆⭐ 极低本文主角4 段密文 十六进制转义链MBomb v2.py无明文⭐⭐⭐⭐⭐ 完全可读MBomb.py解密后的真实代码MBomb v2/MBomb.py无明文⭐⭐⭐⭐⭐ 完全可读同上作者署名不同MBomb Pro/MBomb.pyPyArmor 商业加密⭐ 无法直接读依赖pytransform动态解包 一句话记住MBomb.py是加密壳MBomb v2.py是它脱壳后的真身。我们的目标就是把前者手动变成后者。二、混淆代码总览MBomb.py 到底藏了什么打开MBomb.py你会看到几乎只有 8 行有效代码其余全是一大段看着像乱码的长字符串。结构如下变量名内容类型作用magic1126 位 Base64 串明文代码的第 1 段love1126 位 Base64 串需先 Rot13明文代码的第 2 段god1126 位 Base64 串明文代码的第 3 段destiny1126 位 Base64 串需先 Rot13明文代码的第 4 段joy十六进制转义rot13解密用的密钥trust拼好的完整 Base64 串把 4 段拼接起来末行eval(...)动态执行真正还原并运行代码核心套路把一段 Python 源码拆成 4 块 → 每块做 Base64 → 其中 2 块再叠一层 Rot13 → 运行时拼回来 → Base64 解码 →eval执行。这就是标题里双重加密的含义。三、核心揭秘三层加密逐层拆解 第 1 层四个密文字符串magic / love / god / destiny源码里那几行超长乱码其实是Base64 编码后的 Python 源码片段。Base64 的作用不是加密而是把二进制/文本变成一段看起来无害的字母数字串让肉眼完全看不懂。关键细节magic和god直接就是 Base64解码即可读。love和destiny先被Rot13 打乱字母再做 Base64。所以它们多套了一层字母错位。第 2 层Rot13 字母错位解密Rot13是最简单的替换密码把每个字母向后挪 13 位a↔n、b↔o…挪两次就还原。它几乎没有安全性目的是干扰一眼看懂。joy这个变量就是这层的密钥它用十六进制转义伪装自己joy \x72\x6f\x74\x31\x33 # 解码后其实是字符串 rot13所以密钥本身也被十六进制转义藏了起来——这也是混淆的一部分。第 3 层eval 十六进制转义链真正启动程序的是最后两行它把变量名、函数调用全写成\x十六进制再用eval()动态求值trust eval(\x6d\x61\x67\x69\x63) eval(\x63\x6f\x64\x65\x63\x73\x2e\x64\x65\x63\x6f\x64\x65\x28\x6c\x6f\x76\x65\x2c\x20\x6a\x6f\x79\x29) eval(\x67\x6f\x64) eval(\x63\x6f\x64\x65\x63\x73\x2e\x64\x65\x63\x6f\x64\x65\x28\x64\x65\x73\x74\x69\x6e\x79\x2c\x20\x6a\x6f\x79\x29) eval(compile(base64.b64decode(eval(\x74\x72\x75\x73\x74)),string,exec))把\x翻译回明文这两行等价于trust magic codecs.decode(love, joy) god codecs.decode(destiny, joy) eval(compile(base64.b64decode(trust), string, exec))一眼就能看懂流程拼接 → Base64 解码 → 编译执行。四、手把手还原三步从加密到明文 ️下面只做字符串解码不会真正运行轰炸脚本安全且可逆。第一步获取项目git clone https://gitcode.com/gh_mirrors/mb/MBomb cd MBomb第二步执行还原命令在项目根目录运行下面这段只做解码、不执行被还原的代码import re, base64, codecs s open(MBomb.py, encodingutf-8).read() g lambda n: re.search(n r ([^]*), s).group(1) plain base64.b64decode( g(magic) codecs.decode(g(love), rot13) g(god) codecs.decode(g(destiny), rot13) ) print(plain.decode(utf-8))第三步对照结果输出的明文和MBomb v2.py里的源码一字不差——这就证明了我们的拆解完全正确。你可以把还原结果与MBomb v2.py逐行比对验证。五、解密后的真实逻辑邮件轰炸如何工作明文代码见MBomb v2.py虽然简单但每个环节都值得注意假进度条trange(int(7**7.5), ...)用tqdm跑一个空循环纯为了看起来很忙。收集信息input读 Gmail、getpass读密码、目标邮箱、正文、发送次数。SMTP 登录连接smtp.gmail.com:587→ehlo()→starttls()加密 →login(user, Password)。循环发送for i in range(1, color1)里反复sendmail并用os.urandom(9)生成随机主题绕开重复邮件识别。异常处理捕获KeyboardInterrupt手动取消和SMTPAuthenticationError账号密码错误并提示去开允许不安全应用。⚠️重点提醒这个工具依赖开启 Gmail 的**低安全性应用Less Secure Apps权限本质是借用你自己的**邮箱账号大量发信。六、更高阶保护MBomb Pro 的 PyArmor 加密 除了 Base64Rot13MBomb Pro/MBomb.py用的是商业级代码保护 PyArmor文件开头调用pyarmor_runtime()__pyarmor__(...)把真实逻辑编译成字节码再加密。运行时需要加载pytransform/下的_pytransform.dll见MBomb Pro/pytransform/__init__.py由原生库动态解密并注入代码。特点没有明文可看、跨平台校验Windows/Linux/macOS 分别匹配.dll/.so/.dylib比 Base64Rot13 的玩具级混淆强得多。简单说MBomb.py是纸糊的锁手动能开MBomb Pro是带钥匙的保险箱得靠原生运行时。七、安全与使用边界必读⚠️法律风险邮件轰炸Mail Bombing属于拒绝服务式骚扰用他人/受害者邮箱作目标在多数地区涉嫌违法。账号风险会消耗你自己的Gmail 配额极易被 Google封号。道德红线README 也明确写了 Dont use for revenge别用来报复。正确用途把它当作学习代码混淆 / 脱壳分析 / 逆向思维的样例而不是真正去攻击他人。八、常见问题 FAQ ❓Q1为什么 love 和 destiny 要先 Rot13magic 和 god 却不用A作者故意交替使用两种编码增加哪段需要怎么处理的判断成本提高阅读门槛。Q2Rot13 能算加密吗A不能。它是可逆替换任何人都会本质是障眼法。真正起作用的是拼接顺序 eval 动态执行带来的理解难度。Q3我能直接用还原出来的代码吗A技术上能但强烈不建议用于真实轰炸见上一节法律与账号风险。Q4MBomb Pro 也能这样解码吗A不能。它是 PyArmor 加密必须依赖pytransform原生运行时无法用几行 Base64 解码还原。九、小结 MBomb.py的混淆 Base644 段拆分 Rot132 段叠加 十六进制转义 eval 动态执行。解密公式plain b64decode(magic rot13(love) god rot13(destiny))结果与MBomb v2.py完全一致。这套混淆只防看不进眼不防懂原理的人是学习代码保护思路的绝佳小样例。真正硬核的保护要去看MBomb Pro/的 PyArmor 方案。学会拆解这种双重加密后你就能看懂市面上绝大多数看起来天书的 Python 脚本了。【免费下载链接】MBombMBomb(Gmail To Gmail) Mail Bombing! Send Unlimited Bombing!项目地址: https://gitcode.com/gh_mirrors/mb/MBomb创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考