Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ObfuXtreme — Motore di offuscamento Python a livello AST con crittografia AES-256, protezione del payload in fase di esecuzione e appiattimento del flusso di controllo per la ricerca sulla sicurezza e l'analisi difensiva. | Kitploit
Strumenti/GitHubGitHub/spyboy-productions/obfuxtreme
Strumenti di Crittografia/DecrittografiaReverse EngineeringAnalisi MalwareApprendimento e Formazione
GitHubspyboy-productions/obfuxtreme

ObfuXtreme

Motore di offuscamento Python a livello AST con crittografia AES-256, protezione del payload in fase di esecuzione e appiattimento del flusso di controllo per la ricerca sulla sicurezza e l'analisi difensiva.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
2252448 mesi faRevisionato da Kitploit

Se trovi utile questo repository GitHub, per favore considera di mettere una stella! ⭐

     


⚡ ObfuXtreme — Motore di Offuscamento Python Avanzato

ObfuXtreme è un motore di offuscamento Python avanzato focalizzato su offuscamento strutturale, trasformazioni a livello AST e protezione del payload a runtime.

È progettato per ricerca sulla sicurezza, analisi difensiva e studi di reverse engineering — non per uso malevolo.

✔ Produce codice Python pesantemente offuscato
✔ Supera l'analisi statica e il rilevamento basato su firme
✔ Utilizza trasformazioni AST sicure (nessuna modifica del bytecode)
✔ Loader runtime con esecuzione di payload crittografato


⚠️ Disclaimer ed Etica

Usalo in modo responsabile ed etico.

ObfuXtreme è un progetto Proof-of-Concept (PoC) strettamente destinato a:

  • formazione
  • ricerca
  • test di sicurezza difensiva

❌ NON devi utilizzare questo strumento per:

  • offuscamento di malware
  • bypassare prodotti di sicurezza
  • eludere il rilevamento per scopi malevoli
  • qualsiasi attività illegale o non etica

Gli autori non si assumono alcuna responsabilità per un uso improprio.
Usando questo progetto, accetti la piena responsabilità di come viene utilizzato.


✨ ObfuXtreme v4 — Caratteristiche Principali


🔁 Auto-Ricostruzione (Importante)

ObfuXtreme blocca automaticamente l'output alla versione Python utilizzata durante l'offuscamento.

Esempio:

root@kitploit:~
Build con Python 3.12 → l'output funziona solo su Python 3.12

Questo è intenzionale e previene:

  • incompatibilità marshal
  • crash silenziosi
  • comportamenti indefiniti

Se cambi versione Python, ricostruisci lo script.


📦 Dipendenze

Richieste

  • Python 3.10+
  • pycryptodome

Installa la dipendenza:

root@kitploit:~
pip install pycryptodome

L'output offuscato richiede anch'esso pycryptodome a meno che non venga impacchettato con PyInstaller.


🚀 Installazione

root@kitploit:~
git clone https://github.com/spyboy-productions/ObfuXtreme.git
cd ObfuXtreme
pip install -r requirements.txt

🧪 Utilizzo

Offuscare uno script

root@kitploit:~
python ObfuXtreme.py tuo_script.py

oppure

root@kitploit:~
python ObfuXtreme.py tuo_script.py offuscato.py

Output

root@kitploit:~
offuscato.py

Eseguire il file offuscato

root@kitploit:~
python offuscato.py

🧪 Dimostrazione VirusTotal (Educativa)

Senza ObfuXtreme

Con ObfuXtreme

Questi risultati dimostrano l'efficacia dell'offuscamento strutturale solo a scopi di ricerca e analisi.


📦 Creazione di un .exe Standalone (Nessun Python Richiesto)

Se vuoi distribuire senza richiedere Python o pycryptodome:

root@kitploit:~
pip install pyinstaller
pyinstaller --onefile --noconsole offuscato.py

Questo raggruppa:

  • Runtime Python
  • Dipendenze Crypto
  • Payload offuscato

Errore Comune (Importante)

“ObfuXtreme offusca già il codice, quindi perché il sistema operativo è importante?”

Perché offuscamento e impacchettamento sono due passaggi diversi:

root@kitploit:~
ObfuXtreme produce codice Python
Il file .py offuscato è multipiattaforma
Richiede comunque Python + pycryptodome
PyInstaller produce binari nativi
I binari nativi sono specifici del sistema operativo
Offuscamento ≠ impacchettamento

Diagramma

  • ✔ ObfuXtreme può essere eseguito su qualsiasi sistema operativo
  • ✔ Il file .py offuscato è portatile
  • ✔ PyInstaller deve essere eseguito su macOS per produrre binari macOS
  • ✔ Questo è il comportamento standard per tutti i packager Python (PyInstaller, Nuitka, ecc.)

🛠️ Roadmap

  • Trasformazioni metamorfiche opzionali
  • Livelli di intensità di codice spazzatura
  • Esecuzione vincolata alla macchina
  • Loader protetto da password
  • Modalità senza marshal opzionale
  • Supporto build CI multi-Python

Se questo progetto ti è utile, per favore metti una ⭐ — supporta direttamente lo sviluppo futuro.

Scarica lo strumento
CaratteristicaStatoNote
Crittografia AES-256-CBC✅Crittografa payload, stringhe e byte
IV Casuale per Ogni Stringa✅Previene l'analisi di frequenza e pattern
Archiviazione Chiave XOR-Split✅Chiave AES e IV suddivisi in più parti XOR
Offuscamento a Livello AST✅Trasformazioni sicure usando ast di Python
Rinominazione Variabili Locali✅Argomenti, globali, nonlocali preservati
Appiattimento Sicuro del Flusso di Controllo✅Applicato solo a funzioni semplici e lineari
Loader Runtime Crittografato✅Payload decrittografato ed eseguito a runtime
Auto-Ricostruzione per Versione Python✅Versione di build imposta a runtime
Multi-piattaforma✅Windows, Linux, macOS
Gestione Pulita degli Errori✅Errori chiari invece di crash
Adatto a VT (Ricerca)⚠️Solo offuscamento strutturale