Fadi002/de4py

The ultimate AI-powered toolkit for python reverse engineering

해결하는 문제

De4py는 악성코드나 보호된 소프트웨어에서 자주 사용되는, 진짜 논리를 숨기기 위해 오브프스케이션된 Python 코드 분석의 어려움을 해결합니다. 이 도구는 이러한 오브프스케이션을 해제하여 악성코드 분석가와 리버스 엔지니어가 코드를 읽고 이해할 수 있도록 도와줍니다.

작동 방식

이 도구는 하이브리드 방식으로 오브프스케이션을 해제합니다:

  • Onyx Engine: Ollama(기본적으로 qwen2.5-coder:1.5b)를 통해 로컬 LLM을 활용하며, 추상 구문 트리(AST) 정리, 패턴 매칭, 제어 흐름 평탄화 복구를 결합하여 복잡한 코드를 단순화합니다.
  • 레거시 지원: Jawbreaker, BlankOBF, Hyperion과 같은 특정 인기 오브프스케이터에 대한 직접적인 디오브프스케이터를 포함합니다.
  • 분석 도구: PyInstaller 같은 패커를 탐지하는 파일 분석기, 메모리 및 소켓 접근을 모니터링하는 행동 모니터, 그리고 타겟 프로세스 내에서 코드를 실행할 수 있는 Pyshell GUI를 제공합니다.

대상 사용자

오브프스케이션된 Python 스크립트를 검사하고 이해해야 하는 악성코드 분석가, 리버스 엔지니어, 보안 연구자에게 적합합니다.

주요 특징

  • AI 기반: 고급 코드 단순화를 위해 로컬 LLM을 사용합니다.
  • 포괄적인 분석: 패커 탐지, 메타데이터 추출, 실시간 행동 모니터링을 포함합니다.
  • 동적 실행: 외부 타겟 프로세스 내에서 Python 코드를 실행할 수 있습니다.
  • 확장성: 플러그인 아키텍처와 사용자 정의 분석기용 프로그래머블 API를 제공합니다.
  • 사용자 친화적: 18개 이상의 언어를 지원하는 현대적인 PySide6 GUI를 제공합니다.

관련

  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트