fetihcakmak/deobfuscator-engine
GitHub: fetihcakmak/deobfuscator-engine
一款仅依赖 Python 标准库的静态去混淆工具,通过递归解码 Base64 和暴力破解单字节 XOR 来还原恶意样本中隐藏的字符串与配置。
Stars: 0 | Forks: 0
___ _ __ _
| \ ___ ___ | |__/ _|_ _ ___ __ __ _| |_ ___ _ _
| |) / -_) _ \| '_ \ _| || (_- _|/ _` | _/ _ \ '_|
|___/\___\___/|_.__/_| \_,_/__/\__|\__,_|\__\___/_|
# 🔓 Deobfuscator 引擎
[](https://python.org)
[](./)
[](./)
## 📈 项目简介
恶意软件分析师经常使用 XOR 和嵌套的 Base64 层来隐藏恶意软件的字符串和配置。该工具通过静态扫描(不执行)文件,尝试破解这两种技术:递归地解开 Base64 层,对单字节 XOR 密钥进行暴力破解,并生成可读的输出。
## 🧠 工作原理
```
main.py
└── engine/
├── base64_decoder.py ← İç içe geçmiş Base64 katmanlarını yinelemeli çözer
└── xor_bruteforce.py ← 0x00-0xFF arası tüm tek baytlık XOR anahtarlarını dener
```
## ⚡ 安装
```
git clone https://github.com/fetihcakmak/deobfuscator-engine.git
cd deobfuscator-engine
python main.py --scan sample.bin # Ek bağımlılık gerekmez (yalnızca stdlib)
```
## 🚀 使用方法
```
python main.py --scan sample.bin
```
## 🖥️ 示例输出
```
[*] Running Base64 Recursive Decoder...
[Depth 1] b'Hello World!'...
[*] Running XOR Single-Byte Bruteforce...
[Key: 0x00] b'SGVsbG8gV29ybGQh\n'...
[Key: 0x01] b'RFWrcF9fW38xcFPi\x0b'...
[Key: 0x02] b'QETq`E:eT0;{`ESj\x08'...
```
## ⚠️ 限制说明
该工具仅针对单字节 XOR 和 Base64 层;不适用于 RC4、多字节 XOR 密钥或自定义加壳器(如 UPX 等)。在处理真实样本时,请将获取的文件保存在隔离/虚拟环境(例如 VM、sandbox)中——该工具不会执行文件,仅进行静态读取,但您正在分析的样本本身可能具有恶意。
## 📄 许可证
该仓库目前不包含许可证文件。有关使用条款,请联系项目所有者。
*Fetih Çakmak — 网络安全作品集*
标签:Base64, DAST, DNS 反向解析, Python, XOR, 云安全监控, 恶意软件分析, 无后门, 解密, 逆向工具, 静态分析