
新发布Aug 12, 2026
de4py v3.3.2-stable
用于Python逆向工程的终极AI驱动工具包
de4py
⚠️ de4py 是免费且开源的 (CC BY-NC 4.0)。
任何在其他地方销售的付费版本或商业使用均不被允许。 如果你为 de4py 付费了,那你被误导了。
De4py 是一款先进的 Python 反混淆工具,拥有精美的用户界面(PySide6)和一套强大的功能,专为恶意软件分析师和逆向工程师设计。它同时支持常见加壳器的自动反混淆以及手动分析工具。
🚀 功能
| 功能 | 作用 |
|---|---|
| Onyx 引擎 (AI) | 结合本地 LLM(Ollama)、AST 清理、控制流扁平化恢复和模式匹配的先进反混淆技术。 |
| 传统反混淆 | 直接支持流行的混淆器:Jawbreaker、BlankOBF、PlusOBF、Wodx、Hyperion、pyobfuscate。 |
| 文件分析器 | 检测加壳器(PyInstaller、unpy2exe)、动态哈希计算、可疑字符串查找和元数据提取。 |
| Pyshell 图形界面与代码执行 | 自定义 GUI,用于在外部目标进程内执行 Python 代码(适用于动态分析和许可证绕过)。 |
| 现代化 UI | 基于 PySide6 构建,并配有自定义深色主题,外观和体验更佳。同时也支持 CLI 模式。 |
| 全局本地化 | 开箱即用地支持 18 种以上语言,由社区驱动的本地化引擎提供支持。 |
| 插件架构与 API | 可扩展的插件系统,用于创建自定义分析器。你也可以在自己的工具中将 de4py 直接用作可编程库。 |
| 行为监视器 | 监视进程句柄、内存访问和套接字。内置开发者工具,用于实时检查。 |
📦 安装与使用
前提条件
- Python 3.10+
- Windows(建议使用以获得完整功能支持)
安装
你可以将 de4py 作为包安装:
git clone https://github.com/Fadi002/de4py.git
cd de4py
pip install .
运行
GUI 模式:
python -m de4py
# OR
python main.py
CLI 模式:
python -m de4py --cli
🧠 Onyx 引擎与 Ollama 配置
要使用先进的 Onyx-Alpha 反混淆器(它利用本地 LLM 处理重度混淆的代码),你需要配置 Ollama:
- 下载并安装 Ollama。
- 打开终端并拉取所需模型(默认为
qwen2.5-coder:1.5b):ollama run qwen2.5-coder:1.5b - 模型下载并运行后,de4py 中的 Onyx 引擎将自动连接它,以进行 AI 辅助反混淆。你可以在 UI 设置中更改模型和阈值。
🛠 项目结构
该项目已为清晰性进行了重构:
de4py/
├── de4py/ # Main Package
│ ├── engines/ # Deobfuscators and Analyzers (Onyx + legacy)
│ ├── ui/ # PySide6 User Interface
│ ├── api/ # Remote API client and telemetry
│ ├── lang/ # Localization
│ ├── config/ # Configuration management
│ └── utils/ # Utilities (RPC, TUI, etc.)
├── plugins/ # External Plugins folder (Root)
├── main.py # Entry point
└── pyproject.toml # Project configuration
🤝 贡献
欢迎所有贡献!
🔗 社区
- Signal: 加入我们的 Signal 群组
- Discord: 在此加入 💬
🌐 帮助翻译 de4py
我们使用 Crowdin 进行翻译。
- 选择你想要翻译的语言。
- 使用 Crowdin 网页编辑器。
- 提交翻译以供审校。
⚠️ 免责声明
本工具仅供教育目的使用。未经许可,切勿对软件进行反混淆。开发者不对滥用行为负责。
📄 许可证
根据知识共享署名-非商业性使用 4.0 国际许可 (CC BY-NC 4.0) 授权。
📝 署名声明
本项目由 Fadi002 创建。
如果你分叉或重新分发本项目,你必须保留原始版权声明, 并根据 CC BY-NC 4.0 许可提供适当的署名。 未经作者明确许可,不得进行商业使用。
