
Motore di offuscamento Python a livello AST con crittografia AES-256, protezione del payload in fase di esecuzione e appiattimento del flusso di controllo per la ricerca sulla sicurezza e l'analisi difensiva.
ObfuXtreme è un motore di offuscamento Python avanzato focalizzato su offuscamento strutturale, trasformazioni a livello AST e protezione del payload a runtime.
È progettato per ricerca sulla sicurezza, analisi difensiva e studi di reverse engineering — non per uso malevolo.
✔ Produce codice Python pesantemente offuscato
✔ Supera l'analisi statica e il rilevamento basato su firme
✔ Utilizza trasformazioni AST sicure (nessuna modifica del bytecode)
✔ Loader runtime con esecuzione di payload crittografato
Usalo in modo responsabile ed etico.
ObfuXtreme è un progetto Proof-of-Concept (PoC) strettamente destinato a:
Gli autori non si assumono alcuna responsabilità per un uso improprio.
Usando questo progetto, accetti la piena responsabilità di come viene utilizzato.
| Caratteristica | Stato | Note |
|---|---|---|
| Crittografia AES-256-CBC | ✅ | Crittografa payload, stringhe e byte |
| IV Casuale per Ogni Stringa | ✅ | Previene l'analisi di frequenza e pattern |
| Archiviazione Chiave XOR-Split | ✅ | Chiave AES e IV suddivisi in più parti XOR |
| Offuscamento a Livello AST | ✅ | Trasformazioni sicure usando ast di Python |
| Rinominazione Variabili Locali | ✅ | Argomenti, globali, nonlocali preservati |
| Appiattimento Sicuro del Flusso di Controllo | ✅ | Applicato solo a funzioni semplici e lineari |
| Loader Runtime Crittografato | ✅ | Payload decrittografato ed eseguito a runtime |
| Auto-Ricostruzione per Versione Python | ✅ | Versione di build imposta a runtime |
| Multi-piattaforma | ✅ | Windows, Linux, macOS |
| Gestione Pulita degli Errori | ✅ | Errori chiari invece di crash |
| Adatto a VT (Ricerca) | ⚠️ | Solo offuscamento strutturale |
ObfuXtreme blocca automaticamente l'output alla versione Python utilizzata durante l'offuscamento.
Esempio:
Build con Python 3.12 → l'output funziona solo su Python 3.12
Questo è intenzionale e previene:
Se cambi versione Python, ricostruisci lo script.
Installa la dipendenza:
pip install pycryptodome
L'output offuscato richiede anch'esso
pycryptodomea meno che non venga impacchettato con PyInstaller.
git clone https://github.com/spyboy-productions/ObfuXtreme.git
cd ObfuXtreme
pip install -r requirements.txt
python ObfuXtreme.py tuo_script.py
oppure
python ObfuXtreme.py tuo_script.py offuscato.py
offuscato.py
python offuscato.py
Senza ObfuXtreme
Con ObfuXtreme
Questi risultati dimostrano l'efficacia dell'offuscamento strutturale solo a scopi di ricerca e analisi.
.exe Standalone (Nessun Python Richiesto)Se vuoi distribuire senza richiedere Python o pycryptodome:
pip install pyinstaller
pyinstaller --onefile --noconsole offuscato.py
Questo raggruppa:
“ObfuXtreme offusca già il codice, quindi perché il sistema operativo è importante?”
Perché offuscamento e impacchettamento sono due passaggi diversi:
ObfuXtreme produce codice Python
Il file .py offuscato è multipiattaforma
Richiede comunque Python + pycryptodome
PyInstaller produce binari nativi
I binari nativi sono specifici del sistema operativo
Offuscamento ≠ impacchettamento
.py offuscato è portatile