Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
AutoIt-Ripper — استخراج سكربتات AutoIt المضمّنة في ملفات PE الثنائية | Kitploit
أدوات/GitHubGitHub/nazywam/autoit-ripper
الهندسة العكسيةتحليل البرمجيات الخبيثةالتحاليل الرقمية الجنائيةتحليل الملفات الثنائية
GitHubnazywam/autoit-ripper

AutoIt-Ripper

استخراج سكربتات AutoIt المضمّنة في ملفات PE الثنائية

عرض المستودع
24143منذ 5 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

AutoIt-Ripper

ما هذا

هذا سكربت Python قصير يسمح باستخراج سكربتات AutoIt "المترجمة" من الملفات التنفيذية PE.

المراجع

يعتمد هذا السكربت بشكل كبير على 3 مصادر، ويجدر بك بالتأكيد الاطلاع عليها إذا أردت التعمق أكثر في أمور AutoIt:

  • http://files.planet-dl.org/Cw2k/MyAutToExe/index.html
    • مرآة Github I
    • مرآة Github II
  • https://github.com/sujuhu/autoit
  • https://github.com/Cisco-Talos/clamav-devel/blob/31824a659dff37ae03e3419395bb68e659c2b165/libclamav/autoit.c

إصدارات AutoIt المدعومة

جاهزة:

  • EA05 AutoIt3.00
  • EA06 AutoIt3.26
  • JB01 AutoHotKey v1

غير معروفة:

  • JB01 AutoIT2

التثبيت

root@kitploit:~
python3 -m pip install autoit-ripper

أو، إذا أردت تثبيت النسخة من المصدر:

root@kitploit:~
git clone https://github.com/nazywam/AutoIt-Ripper.git
cd AutoIt-Ripper
pip install .

التشغيل

من سكربت Python:

root@kitploit:~
from autoit_ripper import extract, AutoItVersion

with open("sample.exe", "rb") as f:
    file_content = f.read()

# EA05 for v3.00+, EA06 for v3.26+
# Omitting `version` or passing None will try both versions
content_list = extract(data=file_content, version=AutoItVersion.EA06)

من سطر الأوامر:

root@kitploit:~
autoit-ripper sample.exe out_directory

رسالة المساعدة:

root@kitploit:~
autoit-ripper --help
usage: autoit-ripper [-h] [--verbose] [--ea {EA05,EA06,guess}] file output_dir

positional arguments:
  file                  input binary
  output_dir            output directory

optional arguments:
  -h, --help            show this help message and exit
  --verbose, -v
  --ea {EA05,EA06,JB01,guess}
                        extract a specific version of AutoIt script (default: guess)

توثيق الصيغة

(قيد الإنجاز)

ترويسة AU3

الاختلافات بين v3.00 و v3.26+

تنزيل الأداة
الحقلالطولالتشفير (EA05)التشفير (EA06)ملاحظات
"FILE"4MT(0x16FA)LAME(0x18EE)سلسلة ثابتة
flag4xor(0x29BC)xor(0xADBC)
auto_strflag (* 2)MT(0xA25E + flag)LAME(0xB33F + flag)UTF-8/UTF-16
path_len4xor(0x29AC)xor(0xF820)
pathpath_len (* 2)MT(0xF25E + path_len)LAME(0xF479 + path_len)مسار السكربت المترجم
compressed1لا يوجدلا يوجدما إذا كان السكربت مضغوطًا
data_size4xor(0x45AA)xor(0x87BC)حجم البيانات المضغوطة
code_size4xor(0x45AA)xor(0x87BC)حجم البيانات غير المضغوطة
crc4xor(0xC3D2)xor(0xA685)مجموع تدقيقي CRC للبيانات المضغوطة
تاريخ الإنشاء4لا يوجدلا يوجدتاريخ إنشاء الملف (الجزء العالي)
تاريخ الإنشاء4لا يوجدلا يوجدتاريخ إنشاء الملف (الجزء المنخفض)
تاريخ آخر تحديث4لا يوجدلا يوجدآخر تاريخ تعديل (الجزء العالي)
تاريخ آخر تحديث4لا يوجدلا يوجدآخر تاريخ تعديل (الجزء المنخفض)
datadata_sizeMT(checksum + 0x22af)LAME(0x2477)بيانات السكربت
v3.00v3.26
تخزين الكوديُعثر عليه بالعلامة السحريةمورد "SCRIPT" (يُعثر عليه بالعلامة السحرية؟)
ترميز السلاسلUTF-8UTF-16
التشفيرxor/custom MT19937xor/LAME crypt
مفتاح تشفير الكودديناميكيثابت
الضغطنعمنعم
"تجميع" الكودلانعم
العلامة السحريةEA05EA06