Fadi002/de4py
The ultimate AI-powered toolkit for python reverse engineering
何を解決するか
De4pyは、マルウェアや保護されたソフトウェアでよく使われる、真の論理を隠すためにオブフスケートされたPythonコードの分析の難しさに対処します。このツールは、コードを読みやすくするための手段を提供し、マルウェアアナリストやリバースエンジニアに役立ちます。
動作方法
このツールはハイブリッドアプローチでオブフスケーションを解除します:
- Onyx Engine:Ollama(デフォルトで
qwen2.5-coder:1.5b)を介してローカルLLMを活用し、抽象構文木(AST)のクリーニング、パターンマッチング、制御フローのフラット化の回復を組み合わせて、複雑なコードを簡素化します。 - レガシーサポート:Jawbreaker、BlankOBF、Hyperionなど、特定の人気オブフスケータに対応する直接的なデオブフスケータを含んでいます。
- 分析ツール:PyInstallerなどのパッカーを検出するファイルアナライザー、メモリおよびソケットアクセスを追跡する行動モニター、およびターゲットプロセス内でコードを実行するためのPyshell GUIを備えています。
対象ユーザー
マルウェアアナリスト、リバースエンジニア、セキュリティ研究者で、オブフスケートされたPythonスクリプトを検査・理解する必要がある方々に向けられています。
主な特徴
- AI駆動:高度なコード簡素化にローカルLLMを使用します。
- 包括的な分析:パッカー検出、メタデータ抽出、リアルタイムの行動モニタリングを含みます。
- 動的実行:外部ターゲットプロセス内でPythonコードを実行できます。
- 拡張可能:プラグインアーキテクチャとカスタムアナライザー用のプログラマブルAPIを備えています。
- 使いやすい:18か国語以上をサポートするモダンなPySide6 GUIを提供しています。
関連
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト