Absarahmedofficial/sigil
GitHub: Absarahmedofficial/sigil
SIGIL 是一个面向红队演练的 Python 逆向工程工具包,能够自动检测并剥离 PyInstaller 和 PyArmor 等常见混淆保护,将编译后的 Python 产物还原为可读源代码。
Stars: 0 | Forks: 0
# SIGIL — AI Red Teaming 项目
该工具包展示了未经审查的前沿模型(Claude Opus、Fable)结合 Claude Code 等智能体框架,如何能够生成并交付在正常 API 场景下会被拦截的网络攻击工具。标准安全过滤器也会阻止模型进行逆向工程、反编译或生成 offensive 安全工具。这些安全护栏可以通过越狱、微调或不同层级的特权访问来移除,而相同的模型可以独立生成、设计并交付功能完备的漏洞利用框架。SIGIL 就是这一差距的具体证明:一个端到端、由模型构建且不受内容限制的混淆剥离器。
这是一个用于 red team 演练的逆向工程工具包。能够剥离编译后的 Python 产物中的混淆层:包括 PyInstaller 打包的 EXE、PyArmor 保护的 `.pyc` 以及通用的混淆字节码。
## 功能
- **检测** — 根据文件头识别混淆类型(PyInstaller、PyArmor、通用 `.pyc`)
- **提取** — 通过 `pyinstxtractor` 解包 PyInstaller 捆绑包
- **解包** — 使用从 `.pyd` 中提取的运行时 AES 密钥解密 PyArmor `.pyc`
- **反编译** — 通过 `pycdc` 或 pylingual 将字节码还原为源代码
- **清理**(可选) — LLM 处理通过 AST 语义差异重命名垃圾变量并修复损坏的 API
## 工作原理
将文件拖入 GUI 或通过 CLI 运行。流水线会自动检测混淆类型,并路由到正确的解包器 → 反编译器 → 可选的 LLM 清理链。结果会被缓存,因此重复反编译是瞬间完成的。
## 使用场景
- 基于 Python 的应用程序安全评估
- 对 PyInstaller 打包样本的恶意软件分析
- 从丢失/被盗的受 PyArmor 保护代码中恢复源代码
- 涉及混淆 Python payload 的 red team 演练
## 运行
```
# GUI
SIGIL.exe
# CLI
python -m pyglimmer_toolkit detect
python -m pyglimmer_toolkit decompile --out ./recovered/
```
## 免责声明
本工具仅供教育和授权的安全研究目的使用。在分析您不拥有或未获得书面测试许可的任何软件之前,您必须获得所有者的明确许可。未经授权对您不拥有的软件进行逆向工程、反编译或分析,可能会违反适用法律,包括 DMCA、《计算机欺诈和滥用法》以及其他当地法规。作者对任何滥用行为不承担任何责任。
## 许可证
GPL-3.0-or-later(继承自 GPL-3.0 的反编译器依赖项)
标签:DAST, DNS 反向解析, Python 反编译, 云资产清单, 恶意软件分析, 自动化payload嵌入, 逆向工具, 逆向工程