
Окончательный инструментарий на базе ИИ для обратной разработки Python
⚠️ de4py БЕСПЛАТЕН и имеет ОТКРЫТЫЙ ИСХОДНЫЙ КОД (CC BY-NC 4.0).
Любые платные версии, продаваемые где-либо, а также коммерческое использование ЗАПРЕЩЕНЫ. Если вы заплатили за de4py, вас ввели в заблуждение.
De4py — это продвинутый деобфускатор Python с красивым пользовательским интерфейсом (PySide6) и широким набором функций для аналитиков вредоносного ПО и специалистов по реверс-инжинирингу. Он поддерживает как автоматическую деобфускацию распространённых упаковщиков, так и инструменты ручного анализа.
Поддерживается Fadi002 и AdvDebug.
| Возможность | Описание |
|---|---|
| Onyx Engine (AI) | Продвинутая деобфускация с использованием локальных LLM (Ollama) в сочетании с очисткой AST, восстановлением сглаженного потока управления и сопоставлением с шаблонами. |
| Классическая деобфускация | Прямая поддержка популярных обфускаторов: Jawbreaker, BlankOBF, PlusOBF, Wodx, Hyperion, pyobfuscate. |
| Анализатор файлов | Обнаружение упаковщиков (PyInstaller, unpy2exe), динамическое вычисление хэшей, поиск подозрительных строк и извлечение метаданных. |
| Pyshell GUI и выполнение кода | Специальный GUI для выполнения Python-кода внутри внешних целевых процессов (полезно для динамического анализа и обхода лицензирования). |
| Современный интерфейс | Создан на PySide6 с собственной тёмной темой для премиального внешнего вида. Также поддерживается режим CLI. |
| Глобальная локализация | Поддержка более 18+ языков из коробки благодаря механизму локализации, развиваемому сообществом. |
| Плагинная архитектура и API | Расширяемая плагинная система для создания собственных анализаторов. Вы также можете использовать de4py напрямую как программную библиотеку в своих инструментах. |
| Монитор поведения | Отслеживание дескрипторов процессов, доступа к памяти и сокетов. Встроенные инструменты разработчика для проверки в реальном времени. |
Вы можете установить de4py как пакет:
git clone https://github.com/Fadi002/de4py.git
cd de4py
pip install .
Режим GUI:
python -m de4py
# OR
python main.py
Режим CLI:
python -m de4py --cli
Чтобы использовать продвинутый Onyx-Alpha Deobfuscator (который применяет локальные LLM для сильно обфусцированного кода), вам необходимо настроить Ollama:
qwen2.5-coder:1.5b):
ollama run qwen2.5-coder:1.5b
Проект был отрефакторен для наглядности:
de4py/
├── de4py/ # Main Package
│ ├── engines/ # Deobfuscators and Analyzers (Onyx + legacy)
│ ├── ui/ # PySide6 User Interface
│ ├── api/ # Remote API client and telemetry
│ ├── lang/ # Localization
│ ├── config/ # Configuration management
│ └── utils/ # Utilities (RPC, TUI, etc.)
├── plugins/ # External Plugins folder (Root)
├── main.py # Entry point
└── pyproject.toml # Project configuration
Любой вклад приветствуется!
Для переводов мы используем Crowdin.
Этот инструмент предназначен только для образовательных целей. Никогда не деобфусцируйте программное обеспечение без разрешения. Разработчики не несут ответственности за неправомерное использование.
Распространяется по лицензии Creative Commons Attribution-NonCommercial 4.0 International (CC BY-NC 4.0).
Этот проект был создан Fadi002.
Если вы создаёте форк или распространяете этот проект, вы должны сохранить оригинальные уведомления об авторских правах и обеспечить надлежащее указание авторства в соответствии с лицензией CC BY-NC 4.0. Коммерческое использование не разрешено без явного разрешения автора.