Important
ce projet a été officiellement archivé. Ce fut une expérience enrichissante de développer et de partager ce projet avec la communauté. Cependant, j'ai remarqué que de nombreux utilisateurs n'ont pas l'expérience nécessaire en matière de codage ou d'ingénierie inverse pour bénéficier pleinement du projet. Cela a conduit à une augmentation des questions et problèmes fondamentaux qui s'éloignent de l'intention initiale du projet.
remarque importante : SI VOUS ÊTES UN SKID ET NE SAVEZ PAS COMMENT CODER OU UTILISER L'IA POUR CODER ET N'AVEZ AUCUNE EXPÉRIENCE DU TOUT ALORS CET OUTIL N'EST PAS POUR VOUS !!!
qu'est-ce que de4py ?
De4py est un désobfuscateur Python avancé avec une belle interface utilisateur et un ensemble de fonctionnalités avancées qui permettent aux analystes de logiciels malveillants et aux ingénieurs inverseurs de désobscurcir les fichiers Python et plus encore. ce projet est maintenu par moi (Fadi002) et mon ami AdvDebug.Fonctionnalité | Fonction |
---|---|
Désobscurcissement | De4py prend en charge certains obfuscateurs populaires, tels que : Jawbreaker, BlankOBF, PlusOBF, Wodx, Hyperion, obfuscateur pyobfuscate.com |
Exécution du code pycode | Exécuter votre code python à l'intérieur du processus, ce qui peut être utile dans de nombreux cas pour faire faire au programme quelque chose que vous voulez lui faire faire, par exemple si le programme a une licence et qu'il appelle le vrai "principal" uniquement si vous avez acheté le programme, vous pouvez appelle-le directement. |
Dump de chaînes | Vider les chaînes dans le processus Python et les enregistrer sous forme de fichier, ce qui peut être très utile pour extraire des données de la mémoire telles que des webhooks. |
Suppression de la fonction de sortie | Suppression de la fonction exit qui peut être extrêmement utile si le programme python tentait de se quitter s'il trouvait un débogueur ou une VM |
Obtenir toutes les fonctions | Obtenir toutes les fonctions du processus Python, ce qui peut être très utile lorsque vous essayez de modifier une fonction Python en mémoire. |
Interface graphique Pyshell | Interface graphique personnalisée pour faciliter l'exécution du code Python dans le processus souhaité. |
Prise en charge de l'interface graphique et de la console | De4py prend en charge à la fois la console et l'interface graphique, mais pourquoi utiliser la console quand vous pouvez avoir une interface graphique agréable à regarder, n'est-ce pas ? ;) |
Analyseur de fichiers | un analyseur doté de nombreuses fonctionnalités telles que détecter si le programme python est compressé et essayer de le décompresser s'il utilisait pyinstaller par exemple, il dispose également d'une fonctionnalité qui affiche soit toutes les chaînes, soit les chaînes suspectes (chaînes suspectes telles que : adresses IP, sites Web et "token", "discord", "leveldb" et autres chaînes suspectes dans le fichier) et les affiche dans une jolie fenêtre de sortie. |
Surveillance du comportement | De4py peut surveiller les processus Python et voir s'ils ont ouvert des descripteurs de fichiers, ouvert un processus, écrit/lu la mémoire d'autres processus et également surveiller si le processus a terminé d'autres processus, en plus de la surveillance des sockets (y compris la taille des données en cours). envoyé et l'adresse IP qui est envoyée/reçue) ainsi que le vidage du contenu du socket dans un fichier et le vidage du contenu crypté OpenSSL déchiffré dans un fichier, et le vidage PYC. |
Système de plugins | Vous pouvez ajouter des plugins à de4py pour personnaliser le thème ou ajouter un dépôt et des documents de plugins de désobscurcissement personnalisés ici |
Système API | Vous pouvez utiliser les fonctionnalités de4py telles que le moteur de obfusctor et pyshell dans la documentation de votre propre API d'outils ici |
Toutes les contributions sont les bienvenues.
Pour le moment, nous n'avons que Discord https://discord.gg/cYxxUHsbRm
Veuillez lire la FAQ avant d'ouvrir un problème.
Cet outil est uniquement destiné à des fins éducatives, n'essayez jamais de désobscurcir le logiciel de quelqu'un sans autorisation, TOUS les développeurs et contributeurs ne sont pas responsables de tout type d'utilisation abusive.
cet outil est sous licence GNU General Public License v3.0.