Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
AutoIt-Ripper — PE बाइनरी में एम्बेडेड AutoIt स्क्रिप्ट निकालें | Kitploit
उपकरण/GitHubGitHub/nazywam/autoit-ripper
रिवर्स इंजीनियरिंगमालवेयर विश्लेषणडिजिटल फोरेंसिकबाइनरी विश्लेषण
GitHubnazywam/autoit-ripper

AutoIt-Ripper

PE बाइनरी में एम्बेडेड AutoIt स्क्रिप्ट निकालें

रिपॉजिटरी देखें
241435 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

AutoIt-Ripper

यह क्या है

यह एक छोटी Python स्क्रिप्ट है जो PE एक्ज़ीक्यूटेबल से "संकलित" AutoIt स्क्रिप्ट्स को निकालने की अनुमति देती है।

संदर्भ

यह स्क्रिप्ट बड़े पैमाने पर 3 संसाधनों पर आधारित है, यदि आप AutoIt चीज़ों में थोड़ा और गहराई से जाना चाहते हैं तो इन्हें अवश्य देखें:

  • http://files.planet-dl.org/Cw2k/MyAutToExe/index.html
    • GitHub मिरर I
    • GitHub मिरर II
  • https://github.com/sujuhu/autoit
  • https://github.com/Cisco-Talos/clamav-devel/blob/31824a659dff37ae03e3419395bb68e659c2b165/libclamav/autoit.c

समर्थित AutoIt संस्करण

तैयार:

  • EA05 AutoIt3.00
  • EA06 AutoIt3.26
  • JB01 AutoHotKey v1

अज्ञात:

  • JB01 AutoIT2

स्थापना

root@kitploit:~
python3 -m pip install autoit-ripper

या, यदि आप स्रोतों से संस्करण स्थापित करना चाहते हैं:

root@kitploit:~
git clone https://github.com/nazywam/AutoIt-Ripper.git
cd AutoIt-Ripper
pip install .

चलाना

Python स्क्रिप्ट से:

root@kitploit:~
from autoit_ripper import extract, AutoItVersion

with open("sample.exe", "rb") as f:
    file_content = f.read()

# EA05 for v3.00+, EA06 for v3.26+
# Omitting `version` or passing None will try both versions
content_list = extract(data=file_content, version=AutoItVersion.EA06)

कमांड लाइन से:

root@kitploit:~
autoit-ripper sample.exe out_directory

सहायता संदेश:

root@kitploit:~
autoit-ripper --help
usage: autoit-ripper [-h] [--verbose] [--ea {EA05,EA06,guess}] file output_dir

positional arguments:
  file                  input binary
  output_dir            output directory

optional arguments:
  -h, --help            show this help message and exit
  --verbose, -v
  --ea {EA05,EA06,JB01,guess}
                        extract a specific version of AutoIt script (default: guess)

प्रारूप दस्तावेज़ीकरण

(निर्माणाधीन)

AU3 हेडर

v3.00 और v3.26+ के बीच अंतर

टूल डाउनलोड करें
फ़ील्डलंबाईएन्क्रिप्शन (EA05)एन्क्रिप्शन (EA06)टिप्पणियाँ
"FILE"4MT(0x16FA)LAME(0x18EE)स्थिर स्ट्रिंग
flag4xor(0x29BC)xor(0xADBC)
auto_strflag (* 2)MT(0xA25E + flag)LAME(0xB33F + flag)UTF-8/UTF-16
path_len4xor(0x29AC)xor(0xF820)
pathpath_len (* 2)MT(0xF25E + path_len)LAME(0xF479 + path_len)संकलित स्क्रिप्ट का पथ
compressed1NoneNoneक्या स्क्रिप्ट संपीड़ित है
data_size4xor(0x45AA)xor(0x87BC)संपीड़ित डेटा का आकार
code_size4xor(0x45AA)xor(0x87BC)असंपीड़ित डेटा का आकार
crc4xor(0xC3D2)xor(0xA685)संपीड़ित डेटा CRC चेकसम
creation date4NoneNoneफ़ाइल निर्माण तिथि (उच्च)
creation date4NoneNoneफ़ाइल निर्माण तिथि (निम्न)
last update date4NoneNoneअंतिम संपादन तिथि (उच्च)
last update date4NoneNoneअंतिम संपादन तिथि (निम्न)
datadata_sizeMT(checksum + 0x22af)LAME(0x2477)स्क्रिप्ट डेटा
v3.00v3.26
कोड भंडारणमैजिक द्वारा grep किया गया"SCRIPT" संसाधन (/मैजिक द्वारा grep किया गया?)
स्ट्रिंग एन्कोडिंगUTF-8UTF-16
एन्क्रिप्शनxor/custom MT19937xor/LAME crypt
कोड एन्क्रिप्शन कुंजीगतिशीलस्थिर
संपीड़नहाँहाँ
कोड "संकलन"नहींहाँ
मैजिकEA05EA06