商城首页欢迎来到中国正版软件门户

您的位置: 首页 > 文章列表 > 编程开发 > python脚本加密工具PyArmor的实现

python脚本加密工具PyArmor的实现

  发布于2026-07-07 阅读(0)

扫一扫,手机访问

PyArmor的官方仓库和文档在这里:GitHub地址和中文/英文文档。这仨链接是官方入口。下面直接进入正题,看看这东西到底怎么用。

说回正题,PyArmor 是一个用来加密和保护 Python 脚本的命令行工具。接下来,我们会从安装、基本加密、高级授权到打包,一条龙讲清楚。

1. 安装 PyArmor

安装这事儿,简单得有点过分。直接一行 pip 搞定。

pip install pyarmor
# 如果需要升级
pip install --upgrade pyarmor

装完之后,别忘了敲一句 pyarmor --version 确认一下,看看是不是真的装好了。

2. 快速入门:加密单个脚本

最基础的应用场景,就是加密一个孤零零的 .py 文件。假设你的脚本叫 foo.py

# 在 v8+ 版本中,推荐使用 'gen' 命令
pyarmor gen foo.py

当然,如果你习惯旧版本,也可以用 obfuscate 命令。

pyarmor obfuscate foo.py
  • 运行结果:执行完毕后,所有加密文件以及运行依赖,都会被统一放在一个叫 dist 的文件夹里。
  • 关键依赖:这一点很重要——加密后的脚本不能自己独立跑起来。它必须和 dist 目录下的运行辅助包(比如 pyarmor_runtime_000000)待在一起。所以,发布的时候把整个 dist 目录给客户,他那边就能直接运行了。

3. 给代码加上“有效期”

给代码加个“保质期”是什么体验?通过设置到期时间,你可以精确控制程序的使用期限。这在分发试用版的时候,简直不要太方便。

  • 设置天数(比如30天后过期):
    pyarmor gen -e 30 foo.py
    
  • 设置具体日期
    pyarmor gen -e 2026-12-31 foo.py
    

默认情况下,它检查的是你电脑的系统本地时间。但如果你担心用户把电脑时间一改就绕过去了,那可以先做一个配置,让它去网络时间服务器获取时间。这样一来,改本地时间这条路就算堵死了。

pyarmor cfg nts=pool.ntp.org
pyarmor gen -e 30 foo.py

4. 将脚本“绑定”到指定机器

让代码“认”一台机器,这事儿听起来有点玄乎,其实实现起来就几步。通过绑定硬件信息(比如MAC地址、硬盘序列号),你的代码就只能在你指定的那台机器上运行,随随便便拷贝一份是跑不了的。

  • 得先拿到客户的硬件信息(这条命令需要在客户的机器上跑一下):
# v8.4.6 以后的版本
python -m pyarmor.cli.hdinfo
# 旧版本
pyarmor hdinfo
  • 加密的时候绑上去
# 绑定MAC地址
pyarmor gen -b "00:16:3e:35:19:3d" foo.py

# 绑定硬盘序列号
pyarmor gen -b "HXS2000CN2A" foo.py

绑定多个MAC地址
pyarmor gen --bind 66:77:88:9a:cc:fa,f8:ff:c2:27:00:7f your_script.py

如果想同时绑定多个设备,也不麻烦,多写几次 -b 选项就行。

  • 增强型加密选项
参数功能描述
--enable-jit启用动态指令生成技术
--mix-str加密字符串常量(需正版授权)
--assert-call防止函数被替换

一个完整的例子是这样的:

pyarmor gen --enable-jit --mix-str --assert-call foo.py

5. 打包成独立可执行文件

如果你想把它打包成一个别人点一下就能跑的文件,这里也有现成的路子。

# 打包为单文件
pyarmor gen --pack onefile -O dist_onefile main.py

# 打包为目录
pyarmor gen --pack onedir -O dist_onedir main.py

注意:如果你还有别的非.py文件(比如图片、配置文件),记得手动把它们复制到输出目录里。

  • 发布注意事项

加密后的脚本依赖运行时环境,发布后的大致结构是这样的:

dist/
├── foo.py
└── pyarmor_runtime_000000/
    ├── __init__.py
    └── pyarmor_runtime.so

6. 常用命令与选项速查

  • -O, --output:指定加密文件的输出目录,默认是 dist。
  • -r, --recursive:递归加密指定目录下的所有 .py 文件,用来加密整个项目或者包。
  • --exclude:在递归加密时,排除掉某些目录或文件。
  • -d, --debug:开启调试模式。如果加密过程遇到莫名其妙的问题,这个选项会打印更详细的错误信息,排错就靠它了。
  • -h, --help:想看哪个命令的详细用法,直接敲 pyarmor gen -h 就行。

需要留意的是,PyArmor 的命令和选项在不同版本间可能会有些细微的差别。如果在使用中遇到卡壳的地方,随时通过 pyarmor -h 查看当前版本的帮助信息,这是最靠谱的办法。

  • 多文件/包加密‌:递归加密整个项目目录。
# 加密整个包,保留目录结构
pyarmor gen -r -O dist_output src/mypackage
  • 跨平台兼容‌:生成支持多平台的运行时(代价是体积会增加一些)。
pyarmor gen --platform windows.x86_64,linux.x86_64 your_script.py
本文转载于:https://www.jb51.net/python/366875tqf.htm 如有侵犯,请联系zhengruancom@outlook.com删除。
免责声明:正软商城发布此文仅为传递信息,不代表正软商城认同其观点或证实其描述。

热门关注