
AST-level Python-Obfuskierungs-Engine mit AES-256-Verschlüsselung, Runtime-Payload-Schutz und Control-Flow-Flattening für Sicherheitsforschung und defensive Analyse.
ObfuXtreme ist eine erweiterte Python-Obfuskations-Engine, die sich auf strukturelle Obfuskation, AST-Transformationen und Laufzeit-Payload-Schutz konzentriert.
Es ist für Sicherheitsforschung, defensive Analyse und Reverse-Engineering-Studien konzipiert – nicht für böswillige Nutzung.
✔ Erzeugt stark obfuskierte Python-Codes
✔ Umgeht statische Analyse und signaturbasierte Erkennung
✔ Verwendet sichere AST-Transformationen (kein Bytecode-Patching)
✔ Laufzeit-Loader mit verschlüsselter Payload-Ausführung
Verwende es verantwortungsbewusst und ethisch.
ObfuXtreme ist ein Proof-of-Concept (PoC)-Projekt, das streng für Folgendes gedacht ist:
Die Autoren übernehmen keine Verantwortung für Missbrauch.
Durch die Nutzung dieses Projekts übernimmst du die volle Verantwortung für dessen Verwendung.
ObfuXtreme sperrt die Ausgabe automatisch auf die während der Obfuskation verwendete Python-Version.
Build with Python 3.12 → output runs only on Python 3.12
Dies ist beabsichtigt und verhindert:
Wenn du die Python-Version änderst, erstelle das Skript neu.
Installiere die Abhängigkeit:
pip install pycryptodome
Die obfuskierte Ausgabe erfordert ebenfalls
pycryptodome, es sei denn, sie wird mit PyInstaller verpackt.
git clone https://github.com/spyboy-productions/ObfuXtreme.git
cd ObfuXtreme
pip install -r requirements.txt
python ObfuXtreme.py your_script.py
oder
python ObfuXtreme.py your_script.py obfuscated.py
obfuscated.py
python obfuscated.py
Ohne ObfuXtreme
Mit ObfuXtreme
Diese Ergebnisse demonstrieren die Wirksamkeit der strukturellen Obfuskation nur für Forschung und Analyse.
.exe (kein Python erforderlich)Wenn du verteilen möchtest, ohne dass Python oder pycryptodome erforderlich sind:
pip install pyinstaller
pyinstaller --onefile --noconsole obfuscated.py
Dies bündelt:
„ObfuXtreme verschleiert den Code bereits, warum ist das Betriebssystem dann wichtig?“
Weil Obfuskation und Paketierung zwei verschiedene Schritte sind:
ObfuXtreme outputs Python code
The obfuscated .py file is cross-platform
It still requires Python + pycryptodome
PyInstaller produces native binaries
Native binaries are OS-specific
Obfuscation ≠ packaging
.py-Datei ist portabel| Feature | Status | Notes |
|---|
| AES-256-CBC-Verschlüsselung | ✅ | Verschlüsselt Payload, Strings und Bytes |
| Zufälliger IV pro String | ✅ | Verhindert Häufigkeits- und Musteranalyse |
| XOR-geteilter Schlüsselspeicher | ✅ | AES-Schlüssel und IV in mehrere XOR-Teile aufgeteilt |
| AST-Obfuskation | ✅ | Sichere Transformationen mit Python ast |
| Umbenennung lokaler Variablen | ✅ | Argumente, Globals, Nonlocals bleiben erhalten |
| Sicheres Control-Flow-Flattening | ✅ | Nur auf einfache, lineare Funktionen angewendet |
| Verschlüsselter Laufzeit-Loader | ✅ | Payload wird zur Laufzeit entschlüsselt und ausgeführt |
| Automatischer Neuaufbau pro Python-Version | ✅ | Build-Version wird zur Laufzeit erzwungen |
| Plattformübergreifend | ✅ | Windows, Linux, macOS |
| Saubere Fehlerbehandlung | ✅ | Klare Fehler statt Abstürze |
| VT-freundlich (Forschung) | ⚠️ | Nur strukturelle Obfuskation |