
Motor de ofuscación de Python a nivel de AST con cifrado AES-256, protección de carga útil en tiempo de ejecución y aplanamiento de flujo de control para investigación de seguridad y análisis defensivo.
ObfuXtreme es un motor avanzado de ofuscación en Python centrado en la ofuscación estructural, transformaciones a nivel de AST y protección de carga útil en tiempo de ejecución.
Está diseñado para investigación en seguridad, análisis defensivo y estudios de ingeniería inversa — no para uso malicioso.
✔ Produce código Python fuertemente ofuscado
✔ Rompe el análisis estático y la detección basada en firmas
✔ Utiliza transformaciones seguras del AST (sin parches de bytecode)
✔ Cargador en tiempo de ejecución con ejecución de carga útil cifrada
Úsalo de manera responsable y ética.
ObfuXtreme es un proyecto Prueba de Concepto (PoC) destinado estrictamente a:
Los autores no asumen ninguna responsabilidad por el mal uso.
Al usar este proyecto, aceptas toda responsabilidad sobre cómo se utiliza.
ObfuXtreme bloquea automáticamente la salida a la versión de Python utilizada durante la ofuscación.
Ejemplo:
Build with Python 3.12 → output runs only on Python 3.12
Esto es intencional y previene:
Si cambias de versión de Python, reconstruye el script.
Instalar la dependencia:
pip install pycryptodome
La salida ofuscada también requiere
pycryptodomea menos que se empaquete con PyInstaller.
git clone https://github.com/spyboy-productions/ObfuXtreme.git
cd ObfuXtreme
pip install -r requirements.txt
python ObfuXtreme.py your_script.py
o
python ObfuXtreme.py your_script.py obfuscated.py
obfuscated.py
python obfuscated.py
Sin ObfuXtreme
Con ObfuXtreme
Estos resultados demuestran la efectividad de la ofuscación estructural solo para investigación y análisis.
.exe Independiente (Sin Python Necesario)Si deseas distribuir sin requerir Python o pycryptodome:
pip install pyinstaller
pyinstaller --onefile --noconsole obfuscated.py
Esto empaqueta:
“ObfuXtreme ya ofusca el código, entonces ¿por qué importa el SO?”
Porque ofuscación y empaquetado son dos pasos diferentes:
ObfuXtreme genera código Python
El archivo .py ofuscado es multiplataforma
Aún requiere Python + pycryptodome
PyInstaller produce binarios nativos
Los binarios nativos son específicos del SO
Ofuscación ≠ empaquetado
.py ofuscado es portátil| Característica | Estado | Notas |
|---|
| Cifrado AES-256-CBC | ✅ | Cifra carga útil, cadenas y bytes |
| IV Aleatorio por Cadena | ✅ | Previene análisis de frecuencias y patrones |
| Almacenamiento XOR-Split de Clave | ✅ | Clave AES y IV divididos en múltiples partes XOR |
| Ofuscación a Nivel de AST | ✅ | Transformaciones seguras usando ast de Python |
| Renombrado de Variables Locales | ✅ | Argumentos, globales y no locales preservados |
| Aplanamiento Seguro de Flujo de Control | ✅ | Solo aplicado a funciones simples y lineales |
| Cargador Cifrado en Tiempo de Ejecución | ✅ | Carga útil descifrada y ejecutada en tiempo de ejecución |
| Reconstrucción Automática por Versión de Python | ✅ | Versión de compilación exigida en tiempo de ejecución |
| Multiplataforma | ✅ | Windows, Linux, macOS |
| Manejo Limpio de Fallos | ✅ | Errores claros en lugar de caídas |
| Amigable con VT (Investigación) | ⚠️ | Solo ofuscación estructural |