
Il toolkit definitivo basato sull’intelligenza artificiale per il reverse engineering di Python.
⚠️ de4py è GRATUITO e OPEN SOURCE (CC BY-NC 4.0).
Qualsiasi versione a pagamento venduta altrove o uso commerciale NON è consentito. Se hai pagato per de4py, sei stato ingannato.
De4py è un avanzato deoffuscatore Python con una bellissima interfaccia utente (PySide6) e una solida serie di funzionalità per analisti di malware e reverse engineer. Supporta sia la deoffuscazione automatica dei packer comuni sia gli strumenti di analisi manuale.
Mantenuto da Fadi002 e AdvDebug.
| Funzionalità | Funzione |
|---|---|
| Onyx Engine (AI) | Deoffuscazione avanzata che utilizza LLM locali (Ollama) combinata con pulizia dell'AST, recupero del control-flow flattening e pattern matching. |
| Deoffuscazione Legacy | Supporto diretto per offuscatori popolari: Jawbreaker, BlankOBF, PlusOBF, Wodx, Hyperion, pyobfuscate. |
| Analizzatore di File | Rilevamento di packer (PyInstaller, unpy2exe), calcolo dinamico di hash, ricerca di stringhe sospette ed estrazione dei metadati. |
| GUI Pyshell ed Esecuzione di Codice | GUI personalizzata per eseguire codice Python all'interno di processi esterni target (utile per l'analisi dinamica e il bypass delle licenze). |
| UI Moderna | Realizzata con PySide6 e un tema scuro personalizzato per un look and feel premium. Supportata anche la modalità CLI. |
| Localizzazione Globale | Supporto per oltre 18+ lingue pronto all'uso, alimentato da un motore di localizzazione guidato dalla community. |
| Architettura Plugin e API | Sistema di plugin estensibile per creare analizzatori personalizzati. Puoi anche usare de4py direttamente come libreria programmabile nei tuoi strumenti. |
| Monitor del Comportamento | Monitora gli handle dei processi, l'accesso alla memoria e i socket. Strumenti di sviluppo integrati per l'ispezione in tempo reale. |
Puoi installare de4py come pacchetto:
git clone https://github.com/Fadi002/de4py.git
cd de4py
pip install .
Modalità GUI:
python -m de4py
# OR
python main.py
Modalità CLI:
python -m de4py --cli
Per utilizzare l'avanzato Deoffuscatore Onyx-Alpha (che utilizza LLM locali per codice pesantemente offuscato), devi configurare Ollama:
qwen2.5-coder:1.5b):
ollama run qwen2.5-coder:1.5b
Il progetto è stato rifattorizzato per chiarezza:
de4py/
├── de4py/ # Main Package
│ ├── engines/ # Deobfuscators and Analyzers (Onyx + legacy)
│ ├── ui/ # PySide6 User Interface
│ ├── api/ # Remote API client and telemetry
│ ├── lang/ # Localization
│ ├── config/ # Configuration management
│ └── utils/ # Utilities (RPC, TUI, etc.)
├── plugins/ # External Plugins folder (Root)
├── main.py # Entry point
└── pyproject.toml # Project configuration
Tutti i contributi sono benvenuti!
Usiamo Crowdin per le traduzioni.
Questo strumento è solo a scopo educativo. Non deoffuscare mai software senza autorizzazione. Gli sviluppatori non sono responsabili di un uso improprio.
Concesso in licenza secondo i termini della Creative Commons Attribution-NonCommercial 4.0 International (CC BY-NC 4.0).
Questo progetto è stato creato da Fadi002.
Se fai un fork o ridistribuisci questo progetto, devi conservare gli avvisi di copyright originali e fornire un'attribuzione appropriata secondo la licenza CC BY-NC 4.0. L'uso commerciale non è consentito senza l'esplicita autorizzazione dell'autore.