如何正确保护 Python 代码

这是「进击的Coder」的第 946 篇技术分享

作者:kingname

来源:未闻 Code

阅读本文大概需要 4 分钟。

去年我写过一篇文章《一日一技:如何对 Python 代码进行混淆》介绍过一个混淆 Python 代码的工具,叫做pyminifier,这个东西混淆出来的代码,咋看起来有模有样,但仔细一看,本质上就是变量名替换而已,只要耐下心来就能看懂,如下图所示:

2e7acc9dc69ee8a589c9ec4043755510.png

而我今天要介绍另一个工具,叫做pyarmorpyminifier跟它比起来,就跟玩具一样。

pyarmor使用 pip 就可以安装:pip install pyarmorpyarmor是一个收费工具,但免费也能使用。免费版有绝大部分功能,加密小的脚本足够了。

我们今天要测试的脚本如下图所示:

de1df491d07ed1c4bb3bc37d5dd4d707.png

运行以后如下图所示:

b7773cd4fb2da348e67c5ca224e19feb.png

现在,执行命令pyarmor g json_path_finder.py。对这个脚本进行加密,会在dist文件夹中生成加密后的文件,如下图所示:

a851fe244afdf21181812fc99b3912d0.png加密后的文件打开以后长这样:

fe6b7baf8a06f85a7a9052c0d941cee2.png这个代码,人已经完全没法看懂了。虽然代码看不懂,但可以正常运行,如下图所示:

4b1cfac306a3ea5d3037b92ff809c7fc.png需要注意的是,pyarmor会生成一个二进制文件pyarmor_runtime_000000。这个文件需要和加密后的程序放在一起,才能正常使用。

如果仅仅是这样,那pyarmor只能算是一个加强版的pyminifier。而它更强大的地方是,可以设置程序的过期时间。执行代码:

pyarmor g -e 30 json_path_finder.py

设定程序 30 天以后过期。

也可以使用绝对日期:

pyarmor g -e 2024-08-30 json_path_finder.py

当时间过了以后,运行加密后的程序,会报错:

913c7f167e44278612e35bd03c2c12b4.png

并且可以通过一个参数确保这个过期时间跟电脑时间无关,而是从一个授时服务器上面的时间来判断:

pyarmor cfg nts=pool.ntp.org
pyarmor g -e 2024-08-30 json_path_finder.py

如下图所示:

a8bb9891a55dccc5203f5ef6084e30ad.png

不仅可以设定过期时间,还可以绑定电脑的mac地址,这样一来,只有特定的电脑才能运行:

pyarmor g -b <mac地址> json_path_finder.py

除了 mac 地址,也可以绑定 IP 地址、电脑序列号,如下图所示:

pyarmor g -b 128.16.4.10 foo.py
pyarmor g -b HXS2000CN2A foo.py

有了这个工具,以后做私活时,就不用担心用户拿到代码以后跑路了。还可以让用户定期付费。

pyarmor非常强大,可以在官方文档中看到更多用法,比如对一个 package 进行加密。

好文和朋友一起看~

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值