deathlegionteamlk/death-encrypt

GitHub: deathlegionteamlk/death-encrypt

一款硬件锁定的多层加密工具,将文件绑定到特定机器,即使密码泄露也无法在他处解密。

Stars: 0 | Forks: 0

Typing SVG
[![源码](https://img.shields.io/badge/source-closed-8B0000?style=for-the-badge&logo=lock&logoColor=white)](https://github.com/deathlegionteamlk/death-encrypt/releases) [![平台](https://img.shields.io/badge/platform-Linux%20x64-333333?style=for-the-badge&logo=linux&logoColor=white)](#) [![Python](https://img.shields.io/badge/python-3.10%2B-3776AB?style=for-the-badge&logo=python&logoColor=white)](#) [![遥测](https://img.shields.io/badge/telemetry-none-1a1a1a?style=for-the-badge&logo=cachet&logoColor=white)](#) [![团队](https://img.shields.io/badge/Death%20Legion%20Team-black?style=for-the-badge&logo=github&logoColor=white)](https://github.com/deathlegionteamlk)
## 源代码政策 我们不提供源代码。本仓库通过[发布版](https://github.com/deathlegionteamlk/death-encrypt/releases)分发编译好的二进制文件和加密包——这是我们唯一信任的渠道,也是你们唯一应该信任的渠道。 不要篡改二进制文件。修补它会破坏硬件锁,到那时弄坏你自己文件的是你,而不是我们。 ## 它的实际功能 Death Encrypt 会将文件与执行加密的机器绑定。把该文件复制到其他任何地方——另一台笔记本电脑、U盘、地球另一端的服务器——它都无法打开。即使其他人也有密码也没用。即使他们有密钥也没用。机器不对,就没有明文。 ### 三种加密算法,而不是一种 我们将三个独立的加密方案层层叠加。破解其中一层根本无法让你接近明文——你需要按顺序破解全部三层。 | 层级 | 加密算法 | 密钥派生 | 存在意义 | |-------|--------|-----------------|-----------------| | 1 — 内层 | ChaCha20-Poly1305 | scrypt (N=2¹⁴, r=8, p=1) | 每次猜测约需 64 MiB 内存。直接终结 GPU 和 ASIC 暴力破解。 | | 2 — 中层 | AES-256-GCM | PBKDF2-HMAC-SHA256, 60万次迭代 | 与 TLS 1.3 运行所使用的相同的认证加密。 | | 3 — 外层 | Fernet (AES-128-CBC + HMAC-SHA256) | PBKDF2-HMAC-SHA256, 60万次迭代 | 防篡改令牌,内置时间戳。 | ### 硬件指纹 我们从五个来源提取信息,并使用 SHA-256 将它们哈希在一起。更改任何一个组件——更换磁盘、刷入新的机器 ID,任何改动——指纹都会发生变化,文件也就报废了。从设计上讲,这没有任何恢复的余地。 | 组件 | Linux | Windows | macOS | |-----------|-------|---------|-------| | CPU ID | `/proc/cpuinfo` | WMI Win32_Processor | `system_profiler` | | 磁盘序列号 | `lsblk` / `hdparm` | WMI Win32_DiskDrive | `diskutil` | | MAC 地址 | `socket.ifaddrs` | `getnode()` | `getnode()` | | 机器 ID | `/etc/machine-id` | `HKLM\Software\Microsoft\Cryptography\MachineGuid` | `IOPlatformUUID` | | 主机名 | `platform.node()` | `platform.node()` | `platform.node()` |
fingerprint formula
## 功能 我们不是把它当作一个单一的“加密文件”脚本来开发的。它已经成长为一个完整的工具包: - 文件加密 —— 将任何东西转换为 `.death` 容器 - 文件夹加密 —— 递归加密,保持你的目录结构不变 - 双重锁定模式 —— 需要硬件*和*密码,而不是二选一 - PNG 隐写术 —— 将 `.death` 负载隐藏在图像中,基于 LSB(最低有效位) - 安全粉碎机 —— DoD 5220.22-M 标准,三次覆写,然后截断文件 - 密码库 —— `.deathvault`,受硬件锁保护的凭证存储 - 加密笔记 —— `.deathnote`,只可追加内容 - 时间锁加密 —— `.deathtl` 在你指定的日期之前无法解密 - 加密归档 —— `.deatharc` 将多个文件捆绑为一个 - 对所有内容进行 SHA-512 完整性检查 - 自解密 Python 封装器 —— 生成一个仅在你的机器上运行的 `.py` 文件 - 浏览器可查看的加密 HTML/JS/CSS —— 在任何浏览器中打开,要求输入密码,在客户端进行解密 ## GUI 基于 PyQt5,采用暗黑赛博朋克主题,每个功能对应一个选项卡: `加密` · `解密` · `隐写术` · `粉碎机` · `密码库` · `笔记` · `时间锁` · `归档` · `封装` 解密选项卡支持在拖放时自动检测格式。时间锁选项卡仅仅是一个置于极其无情的检查之前的日期选择器。 ## 下载
[![发布版](https://img.shields.io/github/v/release/deathlegionteamlk/death-encrypt?style=for-the-badge&color=8B0000&label=latest%20release)](https://github.com/deathlegionteamlk/death-encrypt/releases) [![下载量](https://img.shields.io/github/downloads/deathlegionteamlk/death-encrypt/total?style=for-the-badge&color=333333&label=downloads)](https://github.com/deathlegionteamlk/death-encrypt/releases)
根据你想要的运行方式抓取对应的版本: | 资产 | 平台 | 大小 | 说明 | |-------|----------|------|------------| | `DeathEncrypt` | Linux x64 | ~79 MB | 独立的 ELF 二进制文件,无需任何其他依赖 | | `DeathEncrypt-v3.0.0-linux-x64.tar.gz` | Linux x64 | ~75 MB | 相同的二进制文件,便携式 tarball,内含 README + LICENSE + sha256 | | `death_encrypt.pyz` | 任意 (Python 3.10+) | ~160 KB | 自解压 zipapp | | `death_encrypt_locked.pyz` | 任意 (Python 3.10+) | ~250 KB | 相同,但在你获取之前就已锁定硬件 | | `death_encrypt_wrapped_html_sample.html` | 任意浏览器 | <1 KB | 浏览器可查看加密格式的示例 | 在运行从互联网下载的任何内容之前,请先校验哈希值,包括从我们这里下载的文件: ``` sha256sum -c DeathEncrypt.sha256 ``` ## 快速开始 (Linux) ``` chmod +x DeathEncrypt ./DeathEncrypt ``` 无需安装步骤。独立二进制文件不需要 Python。无需追逐任何依赖项。 ## 安全提示,请务必阅读 - **备份你的硬件,而不仅仅是文件。** 主板坏了,受硬件锁定的文件也会随之毁灭。没有任何支持工单能修复这个问题。如果某个文件确实至关重要,请使用双重锁定模式,并将密码以物理形式写下来——这至少能为你提供一半的恢复途径。 - **`.death` 格式在构造上具有防篡改性。** 触碰一个字节的密文,GCM/Poly1305 标签验证就会失败,解密随之停止。这不是警告,而是直接报错中断。 - **三层加密,三种算法,三个独立失效的密钥。** 破解 scrypt 对 PBKDF2 毫无帮助。破解 PBKDF2 对 Fernet HMAC 也毫无帮助。 - **完全离线。** 没有遥测,没有回传联网,没有在后台主动连接的自动更新。即使你没有连接互联网,它依然能完全正常运行。 ## 测试平台 [![Ubuntu](https://img.shields.io/badge/Ubuntu%2022.04%20%2F%2024.04-passing-2E8B57?style=flat-square&logo=ubuntu&logoColor=white)](#) [![Debian](https://img.shields.io/badge/Debian%2012-passing-2E8B57?style=flat-square&logo=debian&logoColor=white)](#) [![Arch](https://img.shields.io/badge/Arch%20Linux-passing-2E8B57?style=flat-square&logo=archlinux&logoColor=white)](#) [![Windows](https://img.shields.io/badge/Windows%2010%2F11-build%20from%20.spec-B8860B?style=flat-square&logo=windows&logoColor=white)](#) [![macOS](https://img.shields.io/badge/macOS%2013%2B-build%20from%20.spec-B8860B?style=flat-square&logo=apple&logoColor=white)](#) 我们不提供 Windows 或 macOS 的二进制文件。请在这些平台上自行根据 `.spec` 文件进行构建——我们不会维护无法进行全面测试的交叉编译版本。 ## 许可证 闭源。请参阅 [LICENSE.txt](LICENSE.txt)。 版权所有 (c) 2026 Death Legion Team。保留所有权利。

[![斯里兰卡](https://img.shields.io/badge/built%20in-Sri%20Lanka-8B0000?style=for-the-badge&logo=googlemaps&logoColor=white)](https://github.com/deathlegionteamlk)
标签:ProjectDiscovery, Python, 加密工具, 密码学, 手动系统调用, 数据保护, 文件加密, 无后门, 硬件绑定, 逆向工具