Fadi002/de4py

The ultimate AI-powered toolkit for python reverse engineering

何を解決するか

De4pyは、マルウェアや保護されたソフトウェアでよく使われる、真の論理を隠すためにオブフスケートされたPythonコードの分析の難しさに対処します。このツールは、コードを読みやすくするための手段を提供し、マルウェアアナリストやリバースエンジニアに役立ちます。

動作方法

このツールはハイブリッドアプローチでオブフスケーションを解除します:

  • Onyx Engine:Ollama(デフォルトで qwen2.5-coder:1.5b)を介してローカルLLMを活用し、抽象構文木(AST)のクリーニング、パターンマッチング、制御フローのフラット化の回復を組み合わせて、複雑なコードを簡素化します。
  • レガシーサポート:Jawbreaker、BlankOBF、Hyperionなど、特定の人気オブフスケータに対応する直接的なデオブフスケータを含んでいます。
  • 分析ツール:PyInstallerなどのパッカーを検出するファイルアナライザー、メモリおよびソケットアクセスを追跡する行動モニター、およびターゲットプロセス内でコードを実行するためのPyshell GUIを備えています。

対象ユーザー

マルウェアアナリスト、リバースエンジニア、セキュリティ研究者で、オブフスケートされたPythonスクリプトを検査・理解する必要がある方々に向けられています。

主な特徴

  • AI駆動:高度なコード簡素化にローカルLLMを使用します。
  • 包括的な分析:パッカー検出、メタデータ抽出、リアルタイムの行動モニタリングを含みます。
  • 動的実行:外部ターゲットプロセス内でPythonコードを実行できます。
  • 拡張可能:プラグインアーキテクチャとカスタムアナライザー用のプログラマブルAPIを備えています。
  • 使いやすい:18か国語以上をサポートするモダンなPySide6 GUIを提供しています。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト