
ASTレベルのPython難読化エンジン。AES-256暗号化、ランタイムペイロード保護、制御フロー平坦化を備え、セキュリティ研究および防御分析向け。
ObfuXtremeは、構造的難読化、ASTレベルの変換、およびランタイムペイロード保護に焦点を当てた高度なPython難読化エンジンです。
これはセキュリティ研究、防御分析、リバースエンジニアリング研究のために設計されており、悪意のある使用のためではありません。
✔ 高度に難読化されたPythonコードを生成
✔ 静的解析とシグネチャベースの検出を無効化
✔ 安全なAST変換を使用(バイトコードパッチなし)
✔ 暗号化されたペイロード実行を伴うランタイムローダー
責任を持って倫理的に使用してください。
ObfuXtremeは、厳密に以下の目的のための**Proof-of-Concept (PoC)**プロジェクトです:
作者は誤用について一切の責任を負いません。
このプロジェクトを使用することにより、使用方法に関する全責任を負うことになります。
ObfuXtremeは、難読化中に使用されたPythonバージョンに出力を自動的に固定します。
Build with Python 3.12 → output runs only on Python 3.12
これは意図的であり、以下を防止します:
Pythonバージョンを変更した場合は、スクリプトを再構築してください。
依存関係のインストール:
pip install pycryptodome
難読化後の出力も
pycryptodomeが必要です。ただし、PyInstallerでパッケージ化する場合は不要です。
git clone https://github.com/spyboy-productions/ObfuXtreme.git
cd ObfuXtreme
pip install -r requirements.txt
python ObfuXtreme.py your_script.py
または
python ObfuXtreme.py your_script.py obfuscated.py
obfuscated.py
python obfuscated.py
ObfuXtremeなし
ObfuXtremeあり
これらの結果は、研究および分析のみを目的とした構造的難読化の有効性を示しています。
.exeの作成(Python不要)Pythonやpycryptodomeを必要とせずに配布したい場合:
pip install pyinstaller
pyinstaller --onefile --noconsole obfuscated.py
これによりバンドルされるもの:
「ObfuXtremeはすでにコードを難読化しているのに、なぜOSが重要なのか?」
なぜなら、難読化とパッケージ化は別のステップだからです:
ObfuXtreme outputs Python code
The obfuscated .py file is cross-platform
It still requires Python + pycryptodome
PyInstaller produces native binaries
Native binaries are OS-specific
Obfuscation ≠ packaging
.pyファイルはポータブル| 機能 | 状態 | 備考 |
|---|
| AES-256-CBC暗号化 | ✅ | ペイロード、文字列、バイトを暗号化 |
| 文字列ごとのランダムIV | ✅ | 頻度・パターン分析を防止 |
| XOR分割鍵保存 | ✅ | AES鍵とIVを複数のXOR部分に分割 |
| ASTレベル難読化 | ✅ | Python astを使用した安全な変換 |
| ローカル変数名変更 | ✅ | 引数、グローバル、ノーローカルは保持 |
| 安全な制御フロー平坦化 | ✅ | 単純で線形な関数のみに適用 |
| 暗号化ランタイムローダー | ✅ | ペイロードは実行時に復号化・実行 |
| Pythonバージョンごとの自動再構築 | ✅ | ビルドバージョンを実行時に強制 |
| クロスプラットフォーム | ✅ | Windows、Linux、macOS |
| クリーンな障害処理 | ✅ | クラッシュではなく明確なエラー |
| VT対応(研究用) | ⚠️ | 構造的難読化のみ |