Absarahmedofficial/sigil

GitHub: Absarahmedofficial/sigil

SIGIL 是一个面向红队演练的 Python 逆向工程工具包,能够自动检测并剥离 PyInstaller 和 PyArmor 等常见混淆保护,将编译后的 Python 产物还原为可读源代码。

Stars: 0 | Forks: 0

# SIGIL — AI Red Teaming 项目 该工具包展示了未经审查的前沿模型(Claude Opus、Fable)结合 Claude Code 等智能体框架,如何能够生成并交付在正常 API 场景下会被拦截的网络攻击工具。标准安全过滤器也会阻止模型进行逆向工程、反编译或生成 offensive 安全工具。这些安全护栏可以通过越狱、微调或不同层级的特权访问来移除,而相同的模型可以独立生成、设计并交付功能完备的漏洞利用框架。SIGIL 就是这一差距的具体证明:一个端到端、由模型构建且不受内容限制的混淆剥离器。 这是一个用于 red team 演练的逆向工程工具包。能够剥离编译后的 Python 产物中的混淆层:包括 PyInstaller 打包的 EXE、PyArmor 保护的 `.pyc` 以及通用的混淆字节码。 ## 功能 - **检测** — 根据文件头识别混淆类型(PyInstaller、PyArmor、通用 `.pyc`) - **提取** — 通过 `pyinstxtractor` 解包 PyInstaller 捆绑包 - **解包** — 使用从 `.pyd` 中提取的运行时 AES 密钥解密 PyArmor `.pyc` - **反编译** — 通过 `pycdc` 或 pylingual 将字节码还原为源代码 - **清理**(可选) — LLM 处理通过 AST 语义差异重命名垃圾变量并修复损坏的 API ## 工作原理 将文件拖入 GUI 或通过 CLI 运行。流水线会自动检测混淆类型,并路由到正确的解包器 → 反编译器 → 可选的 LLM 清理链。结果会被缓存,因此重复反编译是瞬间完成的。 ## 使用场景 - 基于 Python 的应用程序安全评估 - 对 PyInstaller 打包样本的恶意软件分析 - 从丢失/被盗的受 PyArmor 保护代码中恢复源代码 - 涉及混淆 Python payload 的 red team 演练 ## 运行 ``` # GUI SIGIL.exe # CLI python -m pyglimmer_toolkit detect python -m pyglimmer_toolkit decompile --out ./recovered/ ``` ## 免责声明 本工具仅供教育和授权的安全研究目的使用。在分析您不拥有或未获得书面测试许可的任何软件之前,您必须获得所有者的明确许可。未经授权对您不拥有的软件进行逆向工程、反编译或分析,可能会违反适用法律,包括 DMCA、《计算机欺诈和滥用法》以及其他当地法规。作者对任何滥用行为不承担任何责任。 ## 许可证 GPL-3.0-or-later(继承自 GPL-3.0 的反编译器依赖项)
标签:DAST, DNS 反向解析, Python 反编译, 云资产清单, 恶意软件分析, 自动化payload嵌入, 逆向工具, 逆向工程