
Двигатель обфускации Python на уровне AST с шифрованием AES-256, защитой полезной нагрузки во время выполнения и сплющиванием потока управления для исследований в области безопасности и защитного анализа.
ObfuXtreme — это продвинутый движок обфускации Python, ориентированный на структурную обфускацию, трансформации на уровне AST и защиту полезной нагрузки во время выполнения.
Он предназначен для исследований в области безопасности, защитного анализа и изучения обратной разработки — а не для вредоносного использования.
✔ Создает сильно обфусцированный код Python
✔ Ломает статический анализ и сигнатурное обнаружение
✔ Использует безопасные трансформации AST (без патчинга байткода)
✔ Загрузчик во время выполнения с выполнением зашифрованной полезной нагрузки
Используйте ответственно и этично.
ObfuXtreme — это проект Proof-of-Concept (PoC), предназначенный строго для:
Авторы не несут ответственности за неправильное использование.
Используя этот проект, вы принимаете полную ответственность за то, как он используется.
ObfuXtreme автоматически привязывает вывод к версии Python, использованной при обфускации.
Пример:
Build with Python 3.12 → output runs only on Python 3.12
Это сделано намеренно и предотвращает:
Если вы меняете версию Python, пересоберите скрипт.
Установка зависимости:
pip install pycryptodome
Обфусцированный вывод также требует
pycryptodome, если не упакован с PyInstaller.
git clone https://github.com/spyboy-productions/ObfuXtreme.git
cd ObfuXtreme
pip install -r requirements.txt
python ObfuXtreme.py your_script.py
или
python ObfuXtreme.py your_script.py obfuscated.py
obfuscated.py
python obfuscated.py
Без ObfuXtreme
С ObfuXtreme
Эти результаты демонстрируют эффективность структурной обфускации только для исследований и анализа.
.exe (Python не требуется)Если вы хотите распространять без необходимости Python или pycryptodome:
pip install pyinstaller
pyinstaller --onefile --noconsole obfuscated.py
Это объединяет:
«ObfuXtreme уже обфусцирует код, почему же ОС имеет значение?»
Потому что обфускация и упаковка — это два разных шага:
ObfuXtreme outputs Python code
The obfuscated .py file is cross-platform
It still requires Python + pycryptodome
PyInstaller produces native binaries
Native binaries are OS-specific
Obfuscation ≠ packaging
.py файл является переносимым| Функция | Статус | Примечания |
|---|
| Шифрование AES-256-CBC | ✅ | Шифрует полезную нагрузку, строки и байты |
| Случайный IV для каждой строки | ✅ | Предотвращает частотный и паттерн-анализ |
| XOR-разделение ключа | ✅ | Ключ AES и IV разделены на несколько XOR-частей |
| Обфускация на уровне AST | ✅ | Безопасные трансформации с использованием ast Python |
| Переименование локальных переменных | ✅ | Аргументы, глобальные, нелокальные сохранены |
| Безопасное уплощение потока управления | ✅ | Применяется только к простым линейным функциям |
| Загрузчик с шифрованием | ✅ | Полезная нагрузка расшифровывается и выполняется во время выполнения |
| Автопересборка для версии Python | ✅ | Версия сборки принудительно устанавливается во время выполнения |
| Кроссплатформенность | ✅ | Windows, Linux, macOS |
| Чистая обработка ошибок | ✅ | Четкие ошибки вместо сбоев |
| VT-дружественность (исследования) | ⚠️ | Только структурная обфускация |