
Das ultimative KI-gestützte Toolkit für Python Reverse Engineering
⚠️ de4py ist kostenlos & Open Source (CC BY-NC 4.0).
Bezahlte Versionen, die anderswo verkauft werden, sowie kommerzielle Nutzung sind NICHT gestattet. Falls du für de4py bezahlt hast, wurdest du getäuscht.
De4py ist ein fortschrittlicher Python-Deobfuskator mit einer ansprechenden Benutzeroberfläche (PySide6) und einer robusten Sammlung an Funktionen für Malware-Analysten und Reverse Engineers. Er unterstützt sowohl die automatische Deobfuskation gängiger Packer als auch manuelle Analysetools.
Gepflegt von Fadi002 und AdvDebug.
| Feature | Funktion |
|---|---|
| Onyx Engine (KI) | Fortschrittliche Deobfuskation mithilfe lokaler LLMs (Ollama) in Kombination mit AST-Bereinigung, Wiederherstellung von Control-Flow-Flattening und Mustererkennung. |
| Legacy-Deobfuskation | Direkte Unterstützung für gängige Obfuskatoren: Jawbreaker, BlankOBF, PlusOBF, Wodx, Hyperion, pyobfuscate. |
| Datei-Analysator | Erkennung von Packern (PyInstaller, unpy2exe), dynamische Hash-Berechnung, Suche nach verdächtigen Zeichenfolgen und Metadaten-Extraktion. |
| Pyshell-GUI & Code-Ausführung | Benutzerdefinierte GUI zur Ausführung von Python-Code in externen Zielprozessen (nützlich für dynamische Analysen und Lizenzumgehungen). |
| Moderne UI | Entwickelt mit PySide6 und einem benutzerdefinierten Dark-Theme für ein hochwertiges Erscheinungsbild. Der CLI-Modus wird ebenfalls unterstützt. |
| Globale Lokalisierung | Unterstützung für über 18+ Sprachen direkt ab Werk, unterstützt durch eine community-basierte Lokalisierungs-Engine. |
| Plugin-Architektur & API | Erweiterbares Plugin-System zur Erstellung eigener Analysatoren. Du kannst de4py auch direkt als programmierbare Bibliothek in deinen eigenen Tools verwenden. |
| Verhaltensmonitor | Überwacht Prozess-Handles, Speicherzugriffe und Sockets. Integrierte Entwicklerwerkzeuge für Echtzeit-Inspektion. |
Du kannst de4py als Paket installieren:
git clone https://github.com/Fadi002/de4py.git
cd de4py
pip install .
GUI-Modus:
python -m de4py
# OR
python main.py
CLI-Modus:
python -m de4py --cli
Um den fortschrittlichen Onyx-Alpha-Deobfuskator zu verwenden (der lokale LLMs für stark obfuskierten Code nutzt), musst du Ollama einrichten:
qwen2.5-coder:1.5b):
ollama run qwen2.5-coder:1.5b
Das Projekt wurde für mehr Klarheit umstrukturiert:
de4py/
├── de4py/ # Main Package
│ ├── engines/ # Deobfuscators and Analyzers (Onyx + legacy)
│ ├── ui/ # PySide6 User Interface
│ ├── api/ # Remote API client and telemetry
│ ├── lang/ # Localization
│ ├── config/ # Configuration management
│ └── utils/ # Utilities (RPC, TUI, etc.)
├── plugins/ # External Plugins folder (Root)
├── main.py # Entry point
└── pyproject.toml # Project configuration
Alle Beiträge sind willkommen!
Für Übersetzungen nutzen wir Crowdin.
Dieses Tool dient ausschließlich zu Bildungszwecken. Deobfuskiere niemals Software ohne Erlaubnis. Die Entwickler übernehmen keine Verantwortung für Missbrauch.
Lizenziert unter Creative Commons Attribution-NonCommercial 4.0 International (CC BY-NC 4.0).
Dieses Projekt wurde von Fadi002 erstellt.
Wenn du dieses Projekt forkst oder weiterverbreitest, musst du die ursprünglichen Urheberrechtsvermerke beibehalten und gemäß der CC BY-NC 4.0-Lizenz eine angemessene Namensnennung vornehmen. Kommerzielle Nutzung ist ohne ausdrückliche Genehmigung des Autors nicht gestattet.