Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
AutoIt-Ripper — PE 바이너리에 내장된 AutoIt 스크립트 추출 | Kitploit
도구/GitHubGitHub/nazywam/autoit-ripper
Reverse EngineeringMalware AnalysisDigital ForensicsBinary Analysis
GitHubnazywam/autoit-ripper

AutoIt-Ripper

PE 바이너리에 내장된 AutoIt 스크립트 추출

저장소 보기
241435개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

AutoIt-Ripper

이것은 무엇인가

PE 실행 파일에서 "컴파일된" AutoIt 스크립트를 추출할 수 있는 짧은 파이썬 스크립트입니다.

참고 자료

이 스크립트는 3개의 자료를 크게 기반으로 하며, AutoIt에 대해 더 깊이 알아보고 싶다면 꼭 확인해 보세요:

  • http://files.planet-dl.org/Cw2k/MyAutToExe/index.html
    • Github 미러 I
    • Github 미러 II
  • https://github.com/sujuhu/autoit
  • https://github.com/Cisco-Talos/clamav-devel/blob/31824a659dff37ae03e3419395bb68e659c2b165/libclamav/autoit.c

지원되는 AutoIt 버전

준비됨:

  • EA05 AutoIt3.00
  • EA06 AutoIt3.26
  • JB01 AutoHotKey v1

알 수 없음:

  • JB01 AutoIT2

설치

root@kitploit:~
python3 -m pip install autoit-ripper

또는 소스에서 버전을 설치하려면:

root@kitploit:~
git clone https://github.com/nazywam/AutoIt-Ripper.git
cd AutoIt-Ripper
pip install .

실행

파이썬 스크립트에서:

root@kitploit:~
from autoit_ripper import extract, AutoItVersion

with open("sample.exe", "rb") as f:
    file_content = f.read()

# EA05 for v3.00+, EA06 for v3.26+
# Omitting `version` or passing None will try both versions
content_list = extract(data=file_content, version=AutoItVersion.EA06)

명령줄에서:

root@kitploit:~
autoit-ripper sample.exe out_directory

도움말 메시지:

root@kitploit:~
autoit-ripper --help
usage: autoit-ripper [-h] [--verbose] [--ea {EA05,EA06,guess}] file output_dir

positional arguments:
  file                  input binary
  output_dir            output directory

optional arguments:
  -h, --help            show this help message and exit
  --verbose, -v
  --ea {EA05,EA06,JB01,guess}
                        extract a specific version of AutoIt script (default: guess)

형식 문서화

(작성 중)

AU3 헤더

v3.00과 v3.26+의 차이점

도구 다운로드
필드길이암호화 (EA05)암호화 (EA06)설명
"FILE"4MT(0x16FA)LAME(0x18EE)정적 문자열
flag4xor(0x29BC)xor(0xADBC)
auto_strflag (* 2)MT(0xA25E + flag)LAME(0xB33F + flag)UTF-8/UTF-16
path_len4xor(0x29AC)xor(0xF820)
pathpath_len (* 2)MT(0xF25E + path_len)LAME(0xF479 + path_len)컴파일된 스크립트의 경로
compressed1NoneNone스크립트가 압축되었는지 여부
data_size4xor(0x45AA)xor(0x87BC)압축된 데이터 크기
code_size4xor(0x45AA)xor(0x87BC)압축되지 않은 데이터 크기
crc4xor(0xC3D2)xor(0xA685)압축된 데이터 CRC 체크섬
creation date4NoneNone파일 생성 날짜 (상위)
creation date4NoneNone파일 생성 날짜 (하위)
last update date4NoneNone마지막 수정 날짜 (상위)
last update date4NoneNone마지막 수정 날짜 (하위)
datadata_sizeMT(checksum + 0x22af)LAME(0x2477)스크립트 데이터
v3.00v3.26
코드 저장매직으로 grep됨"SCRIPT" 리소스 (매직으로 grep됨?)
문자열 인코딩UTF-8UTF-16
암호화xor/사용자 지정 MT19937xor/LAME crypt
코드 암호화 키동적정적
압축예예
코드 "컴파일"아니요예
매직EA05EA06