Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
AutoIt-Ripper — Extrair scripts AutoIt incorporados em binários PE | Kitploit
Ferramentas/GitHubGitHub/nazywam/autoit-ripper
Engenharia ReversaAnálise de MalwareForensia DigitalAnálise de Binários
GitHubnazywam/autoit-ripper

AutoIt-Ripper

Extrair scripts AutoIt incorporados em binários PE

Ver Repositório
24143há 5 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

AutoIt-Ripper

O que é isso?

Este é um pequeno script em Python que permite a extração de scripts AutoIt "compilados" de executáveis PE.

Referências

Este script é fortemente baseado em 3 recursos; vale a pena conferi-los se quiser se aprofundar um pouco mais em coisas de AutoIt:

  • http://files.planet-dl.org/Cw2k/MyAutToExe/index.html
    • Espelho I no GitHub
    • Espelho II no GitHub
  • https://github.com/sujuhu/autoit
  • https://github.com/Cisco-Talos/clamav-devel/blob/31824a659dff37ae03e3419395bb68e659c2b165/libclamav/autoit.c

Versões de AutoIt suportadas

Prontas:

  • EA05 AutoIt3.00
  • EA06 AutoIt3.26
  • JB01 AutoHotKey v1

Desconhecidas:

  • JB01 AutoIT2

Instalação

root@kitploit:~
python3 -m pip install autoit-ripper

ou, se preferir instalar a versão a partir do código-fonte:

root@kitploit:~
git clone https://github.com/nazywam/AutoIt-Ripper.git
cd AutoIt-Ripper
pip install .

Execução

A partir de um script Python:

root@kitploit:~
from autoit_ripper import extract, AutoItVersion

with open("sample.exe", "rb") as f:
    file_content = f.read()

# EA05 for v3.00+, EA06 for v3.26+
# Omitting `version` or passing None will try both versions
content_list = extract(data=file_content, version=AutoItVersion.EA06)

Pela linha de comando:

root@kitploit:~
autoit-ripper sample.exe out_directory

Mensagem de ajuda:

root@kitploit:~
autoit-ripper --help
usage: autoit-ripper [-h] [--verbose] [--ea {EA05,EA06,guess}] file output_dir

positional arguments:
  file                  input binary
  output_dir            output directory

optional arguments:
  -h, --help            show this help message and exit
  --verbose, -v
  --ea {EA05,EA06,JB01,guess}
                        extract a specific version of AutoIt script (default: guess)

Documentação do formato

(Em andamento)

Cabeçalho AU3

Diferenças entre v3.00 e v3.26+

Baixar ferramenta
CampoComprimentoCriptografia (EA05)Criptografia (EA06)Observações
"FILE"4MT(0x16FA)LAME(0x18EE)string estática
flag4xor(0x29BC)xor(0xADBC)
auto_strflag (* 2)MT(0xA25E + flag)LAME(0xB33F + flag)UTF-8/UTF-16
path_len4xor(0x29AC)xor(0xF820)
pathpath_len (* 2)MT(0xF25E + path_len)LAME(0xF479 + path_len)Caminho do script compilado
compressed1NoneNoneindica se o script está comprimido
data_size4xor(0x45AA)xor(0x87BC)tamanho dos dados comprimidos
code_size4xor(0x45AA)xor(0x87BC)tamanho dos dados descomprimidos
crc4xor(0xC3D2)xor(0xA685)checksum crc dos dados comprimidos
creation date4NoneNonedata de criação do arquivo (alta)
creation date4NoneNonedata de criação do arquivo (baixa)
last update date4NoneNonedata da última edição (alta)
last update date4NoneNonedata da última edição (baixa)
datadata_sizeMT(checksum + 0x22af)LAME(0x2477)dados do script
v3.00v3.26
Armazenamento de códigolocalizado por magicrecurso "SCRIPT" (/localizado por magic?)
Codificação de stringsUTF-8UTF-16
Criptografiaxor/MT19937 personalizadoxor/criptografia LAME
Chave de criptografia do códigodinâmicaestática
Compressãosimsim
"Compilação" do códigonãosim
MagicEA05EA06