Получим очередной панкбастер, притом, что на экзешник никто и не покушается, а лезут все в виртуальную машину. А там мусора всякого и без кулхацкеров полно ходит.так так. стало быть скрывать всё через инжект в некоторые магические места кернела.
ну или драйвер для анхука.
в любом случае процесс внедрения в экзешник евы можно усложнить так, что затылок вспотеет у тех, кто попытается в него влезть.
ещё я помню забаву: кучка постоянно перерождаемых процессов контроля компонентов, с слежением за rdtsc и с SEH, что бы было веселее реверсить.
Я бы вынес просто к чортовой бабушке пакет compile из поставки - незачем простому пользователю скрипты компилировать и сделал бы машинку с обфускированным байткодом. Таблица генерицца рандомно и обновляется раз в неделю скажем. Скачать 1 длл и 4 мега байткода на нынешних каналах не проблема.
На прокси на сервере поставил бы транслятор из обфускированного байткода в нормальный и обратно и забыл бы о питонских ботах как о страшном сне на ближайшие полгода как минимум.