如何让Python脚本支持终端运行且无法查看源代码
Python脚本可终端运行且不暴露源码的实现方案
首先明确:不存在能100%阻止技术能力极强的用户逆向获取代码的方案,以下方法均为提升源码获取门槛,可覆盖绝大多数普通分发场景,普通用户完全无法查看原始源码。
方案1:打包为平台原生二进制文件(最推荐,用户无需预装Python环境)
用PyInstaller直接将脚本打包为单文件可执行程序,用户拿到后直接在终端赋予权限即可运行,全程接触不到明文源码。
操作步骤:- 安装打包工具:
pip install pyinstaller - 执行打包命令:
pyinstaller --onefile 你的脚本路径.py - 打包完成后,在项目目录下的
dist文件夹内就能找到对应平台的可执行文件,直接分发给用户即可。
补充:如果需要进一步提升逆向门槛,可以先用PyArmor混淆源码再打包,避免被人直接从二进制包中提取pyc文件反编译。
- 安装打包工具:
方案2:源码加密后分发(适合允许用户预装Python环境的场景)
用PyArmor对Python脚本做字节码加密,加密后的脚本可以正常通过python 脚本名.py在终端运行,但用户打开文件只能看到加密后的乱码,无法读取原始逻辑。
操作步骤:- 安装加密工具:
pip install pyarmor - 执行加密命令:
pyarmor gen 你的脚本路径.py - 加密后的文件存放在
dist目录下,直接分发该目录下的文件即可,用户运行方式和普通Python脚本完全一致。
- 安装加密工具:
方案3:编译为C扩展模块(逆向门槛最高)
借助Cython将Python代码转换为C代码,再编译为对应平台的二进制动态链接库(Windows下为.pyd文件,Linux/macOS下为.so文件),核心逻辑全部编译为机器码,逆向难度远高于前两种方案。
操作步骤:- 提前安装依赖:
pip install cython,同时安装对应平台的C编译工具(Windows装Visual Studio生成工具,macOS装Xcode命令行工具,Linux装gcc) - 在脚本同目录下编写编译配置文件
setup.py,内容如下:
from setuptools import setup from Cython.Build import cythonize setup( ext_modules = cythonize("你的核心脚本名.py") )- 执行编译命令:
python setup.py build_ext --inplace - 编译完成后会生成对应平台的二进制扩展文件,你只需要写一个几行的极简入口脚本调用扩展里的主函数,和扩展文件一起分发即可,核心逻辑完全不会暴露。
- 提前安装依赖:
避坑提醒:不要直接分发
.pyc字节码文件,这类文件可以通过公开的反编译工具一键还原为接近原始的源码,几乎没有保护效果。另外所有二进制类的分发文件都和平台绑定,你需要分别在Windows、macOS、Linux环境下编译对应版本的程序,才能给对应系统的用户使用。
内容的提问来源于stack exchange,提问作者Alex Leontaridis
相关产品推荐
相关产品推荐

