
Motore di offuscamento Python a livello AST con crittografia AES-256, protezione del payload in fase di esecuzione e appiattimento del flusso di controllo per la ricerca sulla sicurezza e l'analisi difensiva.
ObfuXtreme è un motore di offuscamento Python avanzato focalizzato su offuscamento strutturale, trasformazioni a livello AST e protezione del payload a runtime.
È progettato per ricerca sulla sicurezza, analisi difensiva e studi di reverse engineering — non per uso malevolo.
✔ Produce codice Python pesantemente offuscato
✔ Supera l'analisi statica e il rilevamento basato su firme
✔ Utilizza trasformazioni AST sicure (nessuna modifica del bytecode)
✔ Loader runtime con esecuzione di payload crittografato
Usalo in modo responsabile ed etico.
ObfuXtreme è un progetto Proof-of-Concept (PoC) strettamente destinato a:
Gli autori non si assumono alcuna responsabilità per un uso improprio.
Usando questo progetto, accetti la piena responsabilità di come viene utilizzato.
ObfuXtreme blocca automaticamente l'output alla versione Python utilizzata durante l'offuscamento.
Esempio:
Build con Python 3.12 → l'output funziona solo su Python 3.12
Questo è intenzionale e previene:
Se cambi versione Python, ricostruisci lo script.
Installa la dipendenza:
pip install pycryptodome
L'output offuscato richiede anch'esso
pycryptodomea meno che non venga impacchettato con PyInstaller.
git clone https://github.com/spyboy-productions/ObfuXtreme.git
cd ObfuXtreme
pip install -r requirements.txt
python ObfuXtreme.py tuo_script.py
oppure
python ObfuXtreme.py tuo_script.py offuscato.py
offuscato.py
python offuscato.py
Senza ObfuXtreme
Con ObfuXtreme
Questi risultati dimostrano l'efficacia dell'offuscamento strutturale solo a scopi di ricerca e analisi.
.exe Standalone (Nessun Python Richiesto)Se vuoi distribuire senza richiedere Python o pycryptodome:
pip install pyinstaller
pyinstaller --onefile --noconsole offuscato.py
Questo raggruppa:
“ObfuXtreme offusca già il codice, quindi perché il sistema operativo è importante?”
Perché offuscamento e impacchettamento sono due passaggi diversi:
ObfuXtreme produce codice Python
Il file .py offuscato è multipiattaforma
Richiede comunque Python + pycryptodome
PyInstaller produce binari nativi
I binari nativi sono specifici del sistema operativo
Offuscamento ≠ impacchettamento
.py offuscato è portatile| Caratteristica | Stato | Note |
|---|
| Crittografia AES-256-CBC | ✅ | Crittografa payload, stringhe e byte |
| IV Casuale per Ogni Stringa | ✅ | Previene l'analisi di frequenza e pattern |
| Archiviazione Chiave XOR-Split | ✅ | Chiave AES e IV suddivisi in più parti XOR |
| Offuscamento a Livello AST | ✅ | Trasformazioni sicure usando ast di Python |
| Rinominazione Variabili Locali | ✅ | Argomenti, globali, nonlocali preservati |
| Appiattimento Sicuro del Flusso di Controllo | ✅ | Applicato solo a funzioni semplici e lineari |
| Loader Runtime Crittografato | ✅ | Payload decrittografato ed eseguito a runtime |
| Auto-Ricostruzione per Versione Python | ✅ | Versione di build imposta a runtime |
| Multi-piattaforma | ✅ | Windows, Linux, macOS |
| Gestione Pulita degli Errori | ✅ | Errori chiari invece di crash |
| Adatto a VT (Ricerca) | ⚠️ | Solo offuscamento strutturale |