Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
AutoIt-Ripper — Извлекает скрипты AutoIt, встроенные в PE-бинарники | Kitploit
Инструменты/GitHubGitHub/nazywam/autoit-ripper
Обратная инженерияАнализ вредоносных программЦифровая криминалистикаАнализ Бинарных Файлов
GitHubnazywam/autoit-ripper

AutoIt-Ripper

Извлекает скрипты AutoIt, встроенные в PE-бинарники

Репозиторий
241435 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

AutoIt-Ripper

Что это?

Это небольшой Python-скрипт, который позволяет извлекать «скомпилированные» AutoIt-скрипты из PE-исполняемых файлов.

Ссылки

Этот скрипт во многом основан на 3 ресурсах; обязательно загляните в них, если хотите разобраться в AutoIt поподробнее:

  • http://files.planet-dl.org/Cw2k/MyAutToExe/index.html
    • Зеркало GitHub I
    • Зеркало GitHub II
  • https://github.com/sujuhu/autoit
  • https://github.com/Cisco-Talos/clamav-devel/blob/31824a659dff37ae03e3419395bb68e659c2b165/libclamav/autoit.c

Поддерживаемые версии AutoIt

Готово:

  • EA05 AutoIt3.00
  • EA06 AutoIt3.26
  • JB01 AutoHotKey v1

Неизвестно:

  • JB01 AutoIT2

Установка

root@kitploit:~
python3 -m pip install autoit-ripper

или, если вы хотите установить версию из исходников:

root@kitploit:~
git clone https://github.com/nazywam/AutoIt-Ripper.git
cd AutoIt-Ripper
pip install .

Запуск

Из Python-скрипта:

root@kitploit:~
from autoit_ripper import extract, AutoItVersion

with open("sample.exe", "rb") as f:
    file_content = f.read()

# EA05 for v3.00+, EA06 for v3.26+
# Omitting `version` or passing None will try both versions
content_list = extract(data=file_content, version=AutoItVersion.EA06)

Из командной строки:

root@kitploit:~
autoit-ripper sample.exe out_directory

Справка:

root@kitploit:~
autoit-ripper --help
usage: autoit-ripper [-h] [--verbose] [--ea {EA05,EA06,guess}] file output_dir

positional arguments:
  file                  input binary
  output_dir            output directory

optional arguments:
  -h, --help            show this help message and exit
  --verbose, -v
  --ea {EA05,EA06,JB01,guess}
                        extract a specific version of AutoIt script (default: guess)

Документация по формату

(В разработке)

Заголовок AU3

Различия между v3.00 и v3.26+

Скачать инструмент
ПолеДлинашифрование (EA05)шифрование (EA06)Примечания
"FILE"4MT(0x16FA)LAME(0x18EE)статическая строка
flag4xor(0x29BC)xor(0xADBC)
auto_strflag (* 2)MT(0xA25E + flag)LAME(0xB33F + flag)UTF-8/UTF-16
path_len4xor(0x29AC)xor(0xF820)
pathpath_len (* 2)MT(0xF25E + path_len)LAME(0xF479 + path_len)Путь к скомпилированному скрипту
compressed1NoneNoneсжат ли скрипт
data_size4xor(0x45AA)xor(0x87BC)размер сжатых данных
code_size4xor(0x45AA)xor(0x87BC)размер несжатых данных
crc4xor(0xC3D2)xor(0xA685)контрольная сумма crc сжатых данных
creation date4NoneNoneдата создания файла (старшая часть)
creation date4NoneNoneдата создания файла (младшая часть)
last update date4NoneNoneдата последнего редактирования (старшая часть)
last update date4NoneNoneдата последнего редактирования (младшая часть)
datadata_sizeMT(checksum + 0x22af)LAME(0x2477)данные скрипта
v3.00v3.26
Хранение кодапоиск по magicресурс "SCRIPT" (поиск по magic?)
Кодировка строкUTF-8UTF-16
Шифрованиеxor/custom MT19937xor/LAME crypt
Ключ шифрования кодадинамическийстатический
Сжатиедада
«Компиляция» коданетда
СигнатураEA05EA06