
Motor de ofuscação Python no nível AST com criptografia AES-256, proteção de payload em tempo de execução e achatamento de fluxo de controle para pesquisa em segurança e análise defensiva.
ObfuXtreme é um motor avançado de ofuscação Python focado em ofuscação estrutural, transformações ao nível da AST e proteção da carga útil em tempo de execução.
Foi desenvolvido para investigação em segurança, análise defensiva e estudos de engenharia reversa — não para uso malicioso.
✔ Produz código Python fortemente ofuscado
✔ Quebra análises estáticas e deteção baseada em assinaturas
✔ Utiliza transformações seguras da AST (sem patches de bytecode)
✔ Carregador em tempo de execução com execução de carga útil encriptada
Utilize com responsabilidade e ética.
O ObfuXtreme é um projeto Proof-of-Concept (PoC) destinado exclusivamente a:
Os autores não assumem qualquer responsabilidade por uso indevido.
Ao utilizar este projeto, aceita a total responsabilidade pela forma como é utilizado.
O ObfuXtreme bloqueia automaticamente a saída para a versão do Python utilizada durante a ofuscação.
Exemplo:
Construir com Python 3.12 → a saída funciona apenas em Python 3.12
Isto é intencional e evita:
Se alterar a versão do Python, reconstrua o script.
Instalar dependência:
pip install pycryptodome
A saída ofuscada também requer
pycryptodomea menos que seja empacotada com PyInstaller.
git clone https://github.com/spyboy-productions/ObfuXtreme.git
cd ObfuXtreme
pip install -r requirements.txt
python ObfuXtreme.py your_script.py
ou
python ObfuXtreme.py your_script.py obfuscated.py
obfuscated.py
python obfuscated.py
Sem ObfuXtreme
Com ObfuXtreme
Estes resultados demonstram a eficácia da ofuscação estrutural apenas para fins de investigação e análise.
.exe Autónomo (Sem Python Necessário)Se desejar distribuir sem exigir Python ou pycryptodome:
pip install pyinstaller
pyinstaller --onefile --noconsole obfuscated.py
Isto agrupa:
“O ObfuXtreme já ofusca o código, então porque é que o SO importa?”
Porque ofuscação e empacotamento são duas etapas diferentes:
O ObfuXtreme gera código Python
O ficheiro .py ofuscado é multiplataforma
Ainda requer Python + pycryptodome
O PyInstaller produz binários nativos
Binários nativos são específicos do SO
Ofuscação ≠ empacotamento
.py ofuscado é portátil| Funcionalidade | Estado | Notas |
|---|
| Encriptação AES-256-CBC | ✅ | Encripta a carga útil, strings e bytes |
| IV Aleatório por String | ✅ | Previne análise de frequência e padrões |
| Armazenamento de Chave XOR-Split | ✅ | Chave AES e IV divididas em múltiplas partes XOR |
| Ofuscação ao Nível da AST | ✅ | Transformações seguras usando ast do Python |
| Renomeação de Variáveis Locais | ✅ | Argumentos, globals, nonlocals preservados |
| Achatamento Seguro do Fluxo de Controlo | ✅ | Apenas aplicado a funções lineares simples |
| Carregador Encriptado em Tempo de Execução | ✅ | Carga útil desencriptada e executada em tempo real |
| Reconstrução Automática por Versão do Python | ✅ | Versão de construção imposta em tempo de execução |
| Multiplataforma | ✅ | Windows, Linux, macOS |
| Gestão Limpa de Falhas | ✅ | Erros claros em vez de quebras |
| Amigável para VT (Investigação) | ⚠️ | Apenas ofuscação estrutural |