Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/spyboy-productions/obfuxtreme
加密/解密工具逆向工程恶意软件分析学习与教育
GitHubspyboy-productions/obfuxtreme

ObfuXtreme

基于AST级别的Python混淆引擎,具备AES-256加密、运行时载荷保护和控制流平坦化功能,用于安全研究与防御分析。

查看仓库
2252448个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

如果您觉得这个 GitHub 仓库有用,请考虑给它一颗星!⭐

     


⚡ ObfuXtreme — 高级 Python 代码混淆引擎

ObfuXtreme 是一个高级 Python 代码混淆引擎,专注于 结构性混淆、AST 层变换 和 运行时载荷保护。

它专为 安全研究、防御分析 和 逆向工程研究 而设计 — 不用于恶意用途。

✔ 生成严重混淆的 Python 代码
✔ 破坏静态分析和基于签名的检测
✔ 使用安全的 AST 变换(无字节码补丁)
✔ 运行时加载器,支持加密载荷执行


⚠️ 免责声明与伦理

负责任且合乎道德地使用。

ObfuXtreme 是一个 概念验证(PoC) 项目,严格用于:

  • 教育
  • 研究
  • 防御性网络安全测试

❌ 您不得使用此工具进行:

  • 恶意软件混淆
  • 绕过安全产品
  • 出于恶意目的逃避检测
  • 任何非法或不道德的活动

作者对 滥用行为不承担任何责任。
使用此项目即表示 您对使用方式承担全部责任。


✨ ObfuXtreme v4 — 主要功能


🔁 自动重建(重要)

ObfuXtreme 自动将输出锁定到混淆时使用的 Python 版本。

示例:

root@kitploit:~
使用 Python 3.12 构建 → 输出仅能在 Python 3.12 上运行

这是有意为之,可防止:

  • marshal 不兼容
  • 静默崩溃
  • 未定义行为

如果更改 Python 版本,请 重新构建脚本。


📦 依赖项

必需的

  • Python 3.10+
  • pycryptodome

安装依赖:

root@kitploit:~
pip install pycryptodome

混淆后的输出也需要 pycryptodome,除非使用 PyInstaller 打包。


🚀 安装

root@kitploit:~
git clone https://github.com/spyboy-productions/ObfuXtreme.git
cd ObfuXtreme
pip install -r requirements.txt

🧪 使用

混淆脚本

root@kitploit:~
python ObfuXtreme.py your_script.py

或

root@kitploit:~
python ObfuXtreme.py your_script.py obfuscated.py

输出

root@kitploit:~
obfuscated.py

运行混淆文件

root@kitploit:~
python obfuscated.py

🧪 VirusTotal 演示(教育目的)

不使用 ObfuXtreme

使用 ObfuXtreme

这些结果仅用于展示 结构性混淆效果 以进行研究和分析。


📦 创建独立 .exe(无需 Python)

如果您希望在不要求安装 Python 或 pycryptodome 的情况下分发:

root@kitploit:~
pip install pyinstaller
pyinstaller --onefile --noconsole obfuscated.py

这将打包:

  • Python 运行时
  • Crypto 依赖
  • 混淆后的载荷

常见误解(重要)

“ObfuXtreme 已经混淆了代码,为什么操作系统还重要?”

因为混淆和打包是两个不同的步骤:

root@kitploit:~
ObfuXtreme 输出 Python 代码
混淆后的 .py 文件是跨平台的
它仍然需要 Python + pycryptodome
PyInstaller 生成本地二进制文件
本地二进制文件是操作系统特定的
混淆 ≠ 打包

Diagram

  • ✔ ObfuXtreme 可以在 任何操作系统 上运行
  • ✔ 混淆后的 .py 文件是 可移植的
  • ✔ PyInstaller 必须在 macOS 上运行 才能生成 macOS 二进制文件
  • ✔ 这是所有 Python 打包器(PyInstaller, Nuitka 等)的标准行为

🛠️ 路线图

  • 可选的变形变换
  • 垃圾代码强度级别
  • 机器绑定执行
  • 密码保护的加载器
  • 可选的免 marshal 模式
  • CI 多 Python 版本构建支持

如果这个项目对您有帮助,请给它一颗星 ⭐ — 这将直接支持进一步的开发。

下载工具
功能状态说明
AES-256-CBC 加密✅加密载荷、字符串和字节
每个字符串随机 IV✅防止频率和模式分析
XOR 分割密钥存储✅AES 密钥和 IV 拆分为多个 XOR 部分
AST 层混淆✅使用 Python ast 进行安全变换
局部变量重命名✅保留参数、全局变量和非局部变量
安全控制流平坦化✅仅应用于简单的线性函数
加密运行时加载器✅运行时解密并执行载荷
按 Python 版本自动重建✅运行时强制构建版本
跨平台✅Windows, Linux, macOS
清晰失败处理✅清晰错误而非崩溃
VT友好(研究用途)⚠️仅结构性混淆