
de4py v3.3.2-stable
Le kit ultime alimenté par l'IA pour le reverse engineering en Python.
de4py
⚠️ de4py est GRATUIT et OPEN SOURCE (CC BY-NC 4.0).
Toute version payante vendue ailleurs ou toute utilisation commerciale n'est PAS autorisée. Si vous avez payé pour de4py, vous avez été induit en erreur.
De4py est un désobfuscateur Python avancé doté d'une belle interface utilisateur (PySide6) et d'un ensemble robuste de fonctionnalités pour les analystes de logiciels malveillants et les ingénieurs en rétro-ingénierie. Il prend en charge à la fois la désobfuscation automatique des packers courants et les outils d'analyse manuelle.
Maintenu par Fadi002 et AdvDebug.
🚀 Fonctionnalités
| Fonctionnalité | Fonction |
|---|---|
| Moteur Onyx (IA) | Désobfuscation avancée utilisant des LLM locaux (Ollama), combinée au nettoyage AST, à la restauration du flux de contrôle aplati et à la correspondance de motifs. |
| Désobfuscation héritée | Prise en charge directe des obfuscateurs populaires : Jawbreaker, BlankOBF, PlusOBF, Wodx, Hyperion, pyobfuscate. |
| Analyseur de fichiers | Détection des packers (PyInstaller, unpy2exe), calcul dynamique de hash, recherche de chaînes suspectes et extraction de métadonnées. |
| GUI Pyshell et exécution de code | GUI personnalisée pour exécuter du code Python dans des processus cibles externes (utile pour l'analyse dynamique et le contournement de licences). |
| Interface moderne | Construite avec PySide6 et un thème sombre personnalisé pour un rendu premium. Le mode CLI est également pris en charge. |
| Localisation globale | Prise en charge de 18+ langues dès l'installation, propulsée par un moteur de localisation communautaire. |
| Architecture de plugins et API | Système de plugins extensible pour créer des analyseurs personnalisés. Vous pouvez également utiliser de4py directement comme bibliothèque programmable dans vos propres outils. |
| Moniteur de comportement | Surveille les handles de processus, les accès mémoire et les sockets. Outils de développement intégrés pour une inspection en temps réel. |
📦 Installation et utilisation
Prérequis
- Python 3.10+
- Windows (recommandé pour une prise en charge complète des fonctionnalités)
Installation
Vous pouvez installer de4py en tant que package :
git clone https://github.com/Fadi002/de4py.git
cd de4py
pip install .
Exécution
Mode GUI :
python -m de4py
# OR
python main.py
Mode CLI :
python -m de4py --cli
🧠 Moteur Onyx et configuration d'Ollama
Pour utiliser le désobfuscateur avancé Onyx-Alpha (qui utilise des LLM locaux pour du code fortement obfusqué), vous devez configurer Ollama :
- Téléchargez et installez Ollama.
- Ouvrez votre terminal et lancez le modèle requis (par défaut
qwen2.5-coder:1.5b) :ollama run qwen2.5-coder:1.5b - Une fois le modèle téléchargé et en cours d'exécution, le moteur Onyx de de4py s'y connectera automatiquement pour une désobfuscation assistée par IA. Vous pouvez modifier le modèle et les seuils dans les paramètres de l'interface.
🛠 Structure du projet
Le projet a été refactorisé pour plus de clarté :
de4py/
├── de4py/ # Main Package
│ ├── engines/ # Deobfuscators and Analyzers (Onyx + legacy)
│ ├── ui/ # PySide6 User Interface
│ ├── api/ # Remote API client and telemetry
│ ├── lang/ # Localization
│ ├── config/ # Configuration management
│ └── utils/ # Utilities (RPC, TUI, etc.)
├── plugins/ # External Plugins folder (Root)
├── main.py # Entry point
└── pyproject.toml # Project configuration
🤝 Contributions
Toutes les contributions sont les bienvenues !
🔗 Communauté
- Signal : Rejoignez notre salon Signal
- Discord : Rejoignez ici 💬
🌐 Aidez à traduire de4py
Nous utilisons Crowdin pour les traductions.
- Sélectionnez une langue à traduire.
- Utilisez l'éditeur web de Crowdin.
- Soumettez vos traductions pour examen.
⚠️ Avertissement
Cet outil est uniquement à des fins éducatives. Ne désobfusquez jamais un logiciel sans autorisation. Les développeurs ne sont pas responsables d'une mauvaise utilisation.
📄 Licence
Sous licence Creative Commons Attribution - Pas d'Utilisation Commerciale 4.0 International (CC BY-NC 4.0).
📝 Avis d'attribution
Ce projet a été créé par Fadi002.
Si vous forkez ou redistribuez ce projet, vous devez conserver les avis de droits d'auteur d'origine et fournir une attribution appropriée conformément à la licence CC BY-NC 4.0. L'utilisation commerciale n'est pas autorisée sans l'autorisation explicite de l'auteur.
