
de4py v3.3.2-stable
Окончательный инструментарий на базе ИИ для обратной разработки Python
de4py
⚠️ de4py БЕСПЛАТЕН и имеет ОТКРЫТЫЙ ИСХОДНЫЙ КОД (CC BY-NC 4.0).
Любые платные версии, продаваемые где-либо, а также коммерческое использование ЗАПРЕЩЕНЫ. Если вы заплатили за de4py, вас ввели в заблуждение.
De4py — это продвинутый деобфускатор Python с красивым пользовательским интерфейсом (PySide6) и широким набором функций для аналитиков вредоносного ПО и специалистов по реверс-инжинирингу. Он поддерживает как автоматическую деобфускацию распространённых упаковщиков, так и инструменты ручного анализа.
Поддерживается Fadi002 и AdvDebug.
🚀 Возможности
| Возможность | Описание |
|---|---|
| Onyx Engine (AI) | Продвинутая деобфускация с использованием локальных LLM (Ollama) в сочетании с очисткой AST, восстановлением сглаженного потока управления и сопоставлением с шаблонами. |
| Классическая деобфускация | Прямая поддержка популярных обфускаторов: Jawbreaker, BlankOBF, PlusOBF, Wodx, Hyperion, pyobfuscate. |
| Анализатор файлов | Обнаружение упаковщиков (PyInstaller, unpy2exe), динамическое вычисление хэшей, поиск подозрительных строк и извлечение метаданных. |
| Pyshell GUI и выполнение кода | Специальный GUI для выполнения Python-кода внутри внешних целевых процессов (полезно для динамического анализа и обхода лицензирования). |
| Современный интерфейс | Создан на PySide6 с собственной тёмной темой для премиального внешнего вида. Также поддерживается режим CLI. |
| Глобальная локализация | Поддержка более 18+ языков из коробки благодаря механизму локализации, развиваемому сообществом. |
| Плагинная архитектура и API | Расширяемая плагинная система для создания собственных анализаторов. Вы также можете использовать de4py напрямую как программную библиотеку в своих инструментах. |
| Монитор поведения | Отслеживание дескрипторов процессов, доступа к памяти и сокетов. Встроенные инструменты разработчика для проверки в реальном времени. |
📦 Установка и использование
Предварительные требования
- Python 3.10+
- Windows (рекомендуется для полной поддержки функций)
Установка
Вы можете установить de4py как пакет:
git clone https://github.com/Fadi002/de4py.git
cd de4py
pip install .
Запуск
Режим GUI:
python -m de4py
# OR
python main.py
Режим CLI:
python -m de4py --cli
🧠 Настройка Onyx Engine и Ollama
Чтобы использовать продвинутый Onyx-Alpha Deobfuscator (который применяет локальные LLM для сильно обфусцированного кода), вам необходимо настроить Ollama:
- Скачайте и установите Ollama.
- Откройте терминал и скачайте требуемую модель (по умолчанию —
qwen2.5-coder:1.5b):ollama run qwen2.5-coder:1.5b - После загрузки и запуска модели движок Onyx в de4py автоматически подключится к ней для деобфускации с помощью ИИ. Вы можете изменить модель и пороговые значения в настройках интерфейса.
🛠 Структура проекта
Проект был отрефакторен для наглядности:
de4py/
├── de4py/ # Main Package
│ ├── engines/ # Deobfuscators and Analyzers (Onyx + legacy)
│ ├── ui/ # PySide6 User Interface
│ ├── api/ # Remote API client and telemetry
│ ├── lang/ # Localization
│ ├── config/ # Configuration management
│ └── utils/ # Utilities (RPC, TUI, etc.)
├── plugins/ # External Plugins folder (Root)
├── main.py # Entry point
└── pyproject.toml # Project configuration
🤝 Вклад в проект
Любой вклад приветствуется!
🔗 Сообщество
- Signal: Присоединяйтесь к нашей комнате в Signal
- Discord: Присоединяйтесь здесь 💬
🌐 Помогите перевести de4py
Для переводов мы используем Crowdin.
- Выберите язык, на который хотите перевести.
- Используйте веб-редактор Crowdin.
- Отправляйте переводы на проверку.
⚠️ Отказ от ответственности
Этот инструмент предназначен только для образовательных целей. Никогда не деобфусцируйте программное обеспечение без разрешения. Разработчики не несут ответственности за неправомерное использование.
📄 Лицензия
Распространяется по лицензии Creative Commons Attribution-NonCommercial 4.0 International (CC BY-NC 4.0).
📝 Уведомление об указании авторства
Этот проект был создан Fadi002.
Если вы создаёте форк или распространяете этот проект, вы должны сохранить оригинальные уведомления об авторских правах и обеспечить надлежащее указание авторства в соответствии с лицензией CC BY-NC 4.0. Коммерческое использование не разрешено без явного разрешения автора.
