Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
AutoIt-Ripper — In PE-Binärdateien eingebettete AutoIt-Skripte extrahieren | Kitploit
Tools/GitHubGitHub/nazywam/autoit-ripper
Reverse EngineeringMalware-AnalyseDigitale ForensikBinäranalyse
GitHubnazywam/autoit-ripper

AutoIt-Ripper

In PE-Binärdateien eingebettete AutoIt-Skripte extrahieren

Repository anzeigen
241433vor 6 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

AutoIt-Ripper

Was ist das?

Dies ist ein kurzes Python-Skript, das die Extraktion „kompilierter“ AutoIt-Skripte aus PE-Executables ermöglicht.

Referenzen

Dieses Skript basiert stark auf 3 Ressourcen – schau sie dir unbedingt an, wenn du etwas tiefer in AutoIt-Material eintauchen willst:

  • http://files.planet-dl.org/Cw2k/MyAutToExe/index.html
    • GitHub-Spiegel I
    • GitHub-Spiegel II
  • https://github.com/sujuhu/autoit
  • https://github.com/Cisco-Talos/clamav-devel/blob/31824a659dff37ae03e3419395bb68e659c2b165/libclamav/autoit.c

Unterstützte AutoIt-Versionen

Bereit:

  • EA05 AutoIt3.00
  • EA06 AutoIt3.26
  • JB01 AutoHotKey v1

Unbekannt:

  • JB01 AutoIT2

Installation

root@kitploit:~
python3 -m pip install autoit-ripper

oder, falls du die Version aus dem Quellcode installieren möchtest:

root@kitploit:~
git clone https://github.com/nazywam/AutoIt-Ripper.git
cd AutoIt-Ripper
pip install .

Ausführung

Aus einem Python-Skript:

root@kitploit:~
from autoit_ripper import extract, AutoItVersion

with open("sample.exe", "rb") as f:
    file_content = f.read()

# EA05 for v3.00+, EA06 for v3.26+
# Omitting `version` or passing None will try both versions
content_list = extract(data=file_content, version=AutoItVersion.EA06)

Von der Kommandozeile:

root@kitploit:~
autoit-ripper sample.exe out_directory

Hilfemeldung:

root@kitploit:~
autoit-ripper --help
usage: autoit-ripper [-h] [--verbose] [--ea {EA05,EA06,guess}] file output_dir

positional arguments:
  file                  input binary
  output_dir            output directory

optional arguments:
  -h, --help            show this help message and exit
  --verbose, -v
  --ea {EA05,EA06,JB01,guess}
                        extract a specific version of AutoIt script (default: guess)

Formatdokumentation

(In Arbeit)

AU3-Header

Unterschiede zwischen v3.00 und v3.26+

Tool herunterladen
FeldLängeVerschlüsselung (EA05)Verschlüsselung (EA06)Anmerkungen
"FILE"4MT(0x16FA)LAME(0x18EE)statischer String
flag4xor(0x29BC)xor(0xADBC)
auto_strflag (* 2)MT(0xA25E + flag)LAME(0xB33F + flag)UTF-8/UTF-16
path_len4xor(0x29AC)xor(0xF820)
pathpath_len (* 2)MT(0xF25E + path_len)LAME(0xF479 + path_len)Pfad des kompilierten Skripts
compressed1NoneNoneist das Skript komprimiert
data_size4xor(0x45AA)xor(0x87BC)Größe der komprimierten Daten
code_size4xor(0x45AA)xor(0x87BC)Größe der unkomprimierten Daten
crc4xor(0xC3D2)xor(0xA685)CRC-Prüfsumme der komprimierten Daten
creation date4NoneNoneErstellungsdatum der Datei (hoch)
creation date4NoneNoneErstellungsdatum der Datei (niedrig)
last update date4NoneNoneDatum der letzten Änderung (hoch)
last update date4NoneNoneDatum der letzten Änderung (niedrig)
datadata_sizeMT(checksum + 0x22af)LAME(0x2477)Skriptdaten
v3.00v3.26
Code-Speicherungper Magic durchsucht„SCRIPT“-Ressource (/per Magic durchsucht?)
String-KodierungUTF-8UTF-16
Verschlüsselungxor/benutzerdefiniertes MT19937xor/LAME crypt
Code-Verschlüsselungsschlüsseldynamischstatisch
Komprimierungjaja
Code-„Kompilierung“neinja
MagicEA05EA06