
de4py v3.3.2-stable
Das ultimative KI-gestützte Toolkit für Python Reverse Engineering
de4py
⚠️ de4py ist kostenlos & Open Source (CC BY-NC 4.0).
Bezahlte Versionen, die anderswo verkauft werden, sowie kommerzielle Nutzung sind NICHT gestattet. Falls du für de4py bezahlt hast, wurdest du getäuscht.
De4py ist ein fortschrittlicher Python-Deobfuskator mit einer ansprechenden Benutzeroberfläche (PySide6) und einer robusten Sammlung an Funktionen für Malware-Analysten und Reverse Engineers. Er unterstützt sowohl die automatische Deobfuskation gängiger Packer als auch manuelle Analysetools.
Gepflegt von Fadi002 und AdvDebug.
🚀 Funktionen
| Feature | Funktion |
|---|---|
| Onyx Engine (KI) | Fortschrittliche Deobfuskation mithilfe lokaler LLMs (Ollama) in Kombination mit AST-Bereinigung, Wiederherstellung von Control-Flow-Flattening und Mustererkennung. |
| Legacy-Deobfuskation | Direkte Unterstützung für gängige Obfuskatoren: Jawbreaker, BlankOBF, PlusOBF, Wodx, Hyperion, pyobfuscate. |
| Datei-Analysator | Erkennung von Packern (PyInstaller, unpy2exe), dynamische Hash-Berechnung, Suche nach verdächtigen Zeichenfolgen und Metadaten-Extraktion. |
| Pyshell-GUI & Code-Ausführung | Benutzerdefinierte GUI zur Ausführung von Python-Code in externen Zielprozessen (nützlich für dynamische Analysen und Lizenzumgehungen). |
| Moderne UI | Entwickelt mit PySide6 und einem benutzerdefinierten Dark-Theme für ein hochwertiges Erscheinungsbild. Der CLI-Modus wird ebenfalls unterstützt. |
| Globale Lokalisierung | Unterstützung für über 18+ Sprachen direkt ab Werk, unterstützt durch eine community-basierte Lokalisierungs-Engine. |
| Plugin-Architektur & API | Erweiterbares Plugin-System zur Erstellung eigener Analysatoren. Du kannst de4py auch direkt als programmierbare Bibliothek in deinen eigenen Tools verwenden. |
| Verhaltensmonitor | Überwacht Prozess-Handles, Speicherzugriffe und Sockets. Integrierte Entwicklerwerkzeuge für Echtzeit-Inspektion. |
📦 Installation & Verwendung
Voraussetzungen
- Python 3.10+
- Windows (für volle Funktionsunterstützung empfohlen)
Installation
Du kannst de4py als Paket installieren:
git clone https://github.com/Fadi002/de4py.git
cd de4py
pip install .
Ausführen
GUI-Modus:
python -m de4py
# OR
python main.py
CLI-Modus:
python -m de4py --cli
🧠 Onyx-Engine & Ollama-Einrichtung
Um den fortschrittlichen Onyx-Alpha-Deobfuskator zu verwenden (der lokale LLMs für stark obfuskierten Code nutzt), musst du Ollama einrichten:
- Lade Ollama herunter und installiere es.
- Öffne dein Terminal und lade das erforderliche Modell herunter (Standard ist
qwen2.5-coder:1.5b):ollama run qwen2.5-coder:1.5b - Sobald das Modell heruntergeladen ist und läuft, verbindet sich die Onyx-Engine in de4py automatisch damit für KI-gestützte Deobfuskation. Du kannst das Modell und die Schwellenwerte in den UI-Einstellungen ändern.
🛠 Projektstruktur
Das Projekt wurde für mehr Klarheit umstrukturiert:
de4py/
├── de4py/ # Main Package
│ ├── engines/ # Deobfuscators and Analyzers (Onyx + legacy)
│ ├── ui/ # PySide6 User Interface
│ ├── api/ # Remote API client and telemetry
│ ├── lang/ # Localization
│ ├── config/ # Configuration management
│ └── utils/ # Utilities (RPC, TUI, etc.)
├── plugins/ # External Plugins folder (Root)
├── main.py # Entry point
└── pyproject.toml # Project configuration
🤝 Beiträge
Alle Beiträge sind willkommen!
🔗 Community
- Signal: Tritt unserem Signal-Raum bei
- Discord: Tritt hier bei 💬
🌐 Hilf mit, de4py zu übersetzen
Für Übersetzungen nutzen wir Crowdin.
- Wähle eine Sprache aus, in die du übersetzen möchtest.
- Nutze den Crowdin-Web-Editor.
- Reiche deine Übersetzungen zur Überprüfung ein.
⚠️ Haftungsausschluss
Dieses Tool dient ausschließlich zu Bildungszwecken. Deobfuskiere niemals Software ohne Erlaubnis. Die Entwickler übernehmen keine Verantwortung für Missbrauch.
📄 Lizenz
Lizenziert unter Creative Commons Attribution-NonCommercial 4.0 International (CC BY-NC 4.0).
📝 Urheberrechtshinweis
Dieses Projekt wurde von Fadi002 erstellt.
Wenn du dieses Projekt forkst oder weiterverbreitest, musst du die ursprünglichen Urheberrechtsvermerke beibehalten und gemäß der CC BY-NC 4.0-Lizenz eine angemessene Namensnennung vornehmen. Kommerzielle Nutzung ist ohne ausdrückliche Genehmigung des Autors nicht gestattet.
