Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
AutoIt-Ripper — Estrai script AutoIt incorporati in binari PE | Kitploit
Strumenti/GitHubGitHub/nazywam/autoit-ripper
Reverse EngineeringAnalisi MalwareDigital ForensicsAnalisi di Binari
GitHubnazywam/autoit-ripper

AutoIt-Ripper

Estrai script AutoIt incorporati in binari PE

Vedi Repository
241435 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

AutoIt-Ripper

Cos'è

Questo è un breve script Python che consente di estrarre script AutoIt "compilati" da eseguibili PE.

Riferimenti

Questo script si basa pesantemente su 3 risorse: dai sicuramente un'occhiata se vuoi approfondire un po' il mondo AutoIt:

  • http://files.planet-dl.org/Cw2k/MyAutToExe/index.html
    • Github mirror I
    • Github mirror II
  • https://github.com/sujuhu/autoit
  • https://github.com/Cisco-Talos/clamav-devel/blob/31824a659dff37ae03e3419395bb68e659c2b165/libclamav/autoit.c

Versioni AutoIt supportate

Pronte:

  • EA05 AutoIt3.00
  • EA06 AutoIt3.26
  • JB01 AutoHotKey v1

Sconosciute:

  • JB01 AutoIT2

Installazione

root@kitploit:~
python3 -m pip install autoit-ripper

oppure, se desideri installare la versione dai sorgenti:

root@kitploit:~
git clone https://github.com/nazywam/AutoIt-Ripper.git
cd AutoIt-Ripper
pip install .

Esecuzione

Da uno script Python:

root@kitploit:~
from autoit_ripper import extract, AutoItVersion

with open("sample.exe", "rb") as f:
    file_content = f.read()

# EA05 for v3.00+, EA06 for v3.26+
# Omitting `version` or passing None will try both versions
content_list = extract(data=file_content, version=AutoItVersion.EA06)

Dalla riga di comando:

root@kitploit:~
autoit-ripper sample.exe out_directory

Messaggio di aiuto:

root@kitploit:~
autoit-ripper --help
usage: autoit-ripper [-h] [--verbose] [--ea {EA05,EA06,guess}] file output_dir

positional arguments:
  file                  input binary
  output_dir            output directory

optional arguments:
  -h, --help            show this help message and exit
  --verbose, -v
  --ea {EA05,EA06,JB01,guess}
                        extract a specific version of AutoIt script (default: guess)

Documentazione del formato

(In corso)

Header AU3

Differenze tra v3.00 e v3.26+

Scarica lo strumento
CampoLunghezzacifratura (EA05)cifratura (EA06)Note
"FILE"4MT(0x16FA)LAME(0x18EE)stringa statica
flag4xor(0x29BC)xor(0xADBC)
auto_strflag (* 2)MT(0xA25E + flag)LAME(0xB33F + flag)UTF-8/UTF-16
path_len4xor(0x29AC)xor(0xF820)
pathpath_len (* 2)MT(0xF25E + path_len)LAME(0xF479 + path_len)Percorso dello script compilato
compressed1NessunaNessunaindica se lo script è compresso
data_size4xor(0x45AA)xor(0x87BC)dimensione dei dati compressi
code_size4xor(0x45AA)xor(0x87BC)dimensione dei dati non compressi
crc4xor(0xC3D2)xor(0xA685)checksum CRC dati compressi
data di creazione4NessunaNessunadata di creazione file (alta)
data di creazione4NessunaNessunadata di creazione file (bassa)
data ultimo aggiornamento4NessunaNessunadata ultima modifica (alta)
data ultimo aggiornamento4NessunaNessunadata ultima modifica (bassa)
datadata_sizeMT(checksum + 0x22af)LAME(0x2477)dati dello script
v3.00v3.26
Archiviazione del codicetrovato tramite magicrisorsa "SCRIPT" (trovata tramite magic?)
Codifica delle stringheUTF-8UTF-16
Cifraturaxor/MT19937 personalizzatoxor/LAME crypt
Chiave di cifratura del codicedinamicastatica
Compressionesìsì
"Compilazione" del codicenosì
MagicEA05EA06