所以我建立了一个程序来运行报告。我将凭据放入python脚本中。我想在没有python的情况下将其分发给用户,所以我使用pyinstaller将其转换为.exe。我无法通过查看记事本中的.exe找到凭据,因为它看起来不可读。但是,我想问,这些证书可以被发现吗?
当你运行一个 .exe 使用Pyinstaller创建,它将创建一个临时文件夹,其中包含所需的库、您可能复制的任何文件以及源代码的编译版本 .pyc 文件夹。
.exe
.pyc
这些文件 can be decompiled, even if not that easily ,因此原则上攻击者可以访问您的凭据。
阅读更多 here 和 here .