python脚本加密工具PyArmor的实现
PyArmor是一款保护Python脚本的命令行加密工具,支持通过pip安装。可加密单文件或整个项目,设置脚本有效期、绑定指定机器硬件信息,并支持打包为独立可执行文件。加密后的脚本依赖运行时辅助包,需整体发布。
PyArmor的官方仓库和文档在这里:GitHub地址和中文/英文文档。这仨链接是官方入口。下面直接进入正题,看看这东西到底怎么用。
说回正题,PyArmor 是一个用来加密和保护 Python 脚本的命令行工具。接下来,我们会从安装、基本加密、高级授权到打包,一条龙讲清楚。
1. 安装 PyArmor
安装这事儿,简单得有点过分。直接一行 pip 搞定。
pip install pyarmor # 如果需要升级 pip install --upgrade pyarmor
装完之后,别忘了敲一句 pyarmor --version 确认一下,看看是不是真的装好了。
2. 快速入门:加密单个脚本
最基础的应用场景,就是加密一个孤零零的 .py 文件。假设你的脚本叫 foo.py。
# 在 v8+ 版本中,推荐使用 'gen' 命令 pyarmor gen foo.py
当然,如果你习惯旧版本,也可以用 obfuscate 命令。
pyarmor obfuscate foo.py
- 运行结果:执行完毕后,所有加密文件以及运行依赖,都会被统一放在一个叫
dist的文件夹里。 - 关键依赖:这一点很重要——加密后的脚本不能自己独立跑起来。它必须和
dist目录下的运行辅助包(比如pyarmor_runtime_000000)待在一起。所以,发布的时候把整个dist目录给客户,他那边就能直接运行了。
3. 给代码加上“有效期”
给代码加个“保质期”是什么体验?通过设置到期时间,你可以精确控制程序的使用期限。这在分发试用版的时候,简直不要太方便。
- 设置天数(比如30天后过期):
pyarmor gen -e 30 foo.py
- 设置具体日期:
pyarmor gen -e 2026-12-31 foo.py
默认情况下,它检查的是你电脑的系统本地时间。但如果你担心用户把电脑时间一改就绕过去了,那可以先做一个配置,让它去网络时间服务器获取时间。这样一来,改本地时间这条路就算堵死了。
pyarmor cfg nts=pool.ntp.org pyarmor gen -e 30 foo.py
4. 将脚本“绑定”到指定机器
让代码“认”一台机器,这事儿听起来有点玄乎,其实实现起来就几步。通过绑定硬件信息(比如MAC地址、硬盘序列号),你的代码就只能在你指定的那台机器上运行,随随便便拷贝一份是跑不了的。
- 得先拿到客户的硬件信息(这条命令需要在客户的机器上跑一下):
# v8.4.6 以后的版本 python -m pyarmor.cli.hdinfo # 旧版本 pyarmor hdinfo
- 加密的时候绑上去:
# 绑定MAC地址 pyarmor gen -b "00:16:3e:35:19:3d" foo.py # 绑定硬盘序列号 pyarmor gen -b "HXS2000CN2A" foo.py 绑定多个MAC地址 pyarmor gen --bind 66:77:88:9a:cc:fa,f8:ff:c2:27:00:7f your_script.py
如果想同时绑定多个设备,也不麻烦,多写几次 -b 选项就行。
- 增强型加密选项
| 参数 | 功能描述 |
|---|---|
| --enable-jit | 启用动态指令生成技术 |
| --mix-str | 加密字符串常量(需正版授权) |
| --assert-call | 防止函数被替换 |
一个完整的例子是这样的:
pyarmor gen --enable-jit --mix-str --assert-call foo.py
5. 打包成独立可执行文件
如果你想把它打包成一个别人点一下就能跑的文件,这里也有现成的路子。
# 打包为单文件 pyarmor gen --pack onefile -O dist_onefile main.py # 打包为目录 pyarmor gen --pack onedir -O dist_onedir main.py
注意:如果你还有别的非.py文件(比如图片、配置文件),记得手动把它们复制到输出目录里。
- 发布注意事项
加密后的脚本依赖运行时环境,发布后的大致结构是这样的:
dist/
├── foo.py
└── pyarmor_runtime_000000/
├── __init__.py
└── pyarmor_runtime.so
6. 常用命令与选项速查
- -O, --output:指定加密文件的输出目录,默认是 dist。
- -r, --recursive:递归加密指定目录下的所有 .py 文件,用来加密整个项目或者包。
- --exclude:在递归加密时,排除掉某些目录或文件。
- -d, --debug:开启调试模式。如果加密过程遇到莫名其妙的问题,这个选项会打印更详细的错误信息,排错就靠它了。
- -h, --help:想看哪个命令的详细用法,直接敲
pyarmor gen -h就行。
需要留意的是,PyArmor 的命令和选项在不同版本间可能会有些细微的差别。如果在使用中遇到卡壳的地方,随时通过
pyarmor查看当前版本的帮助信息,这是最靠谱的办法。-h
- 多文件/包加密:递归加密整个项目目录。
# 加密整个包,保留目录结构 pyarmor gen -r -O dist_output src/mypackage
- 跨平台兼容:生成支持多平台的运行时(代价是体积会增加一些)。
pyarmor gen --platform windows.x86_64,linux.x86_64 your_script.py


































