Сейчас на форуме: tyns777, cppasm, dutyfree, asfa (+7 невидимых)

 eXeL@B —› Вопросы новичков —› Декомпиляция Autoit
Посл.ответ Сообщение

Ранг: 0.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 24 февраля 2016 13:04 · Поправил: forgus
· Личное сообщение · #1

Есть бот на autoit, помогите пожалуйста декомпилировать.

================================================================================
myAut2Exe >The Open Source AutoIT/AutoHotKey script decompiler< 2.1 build(77)
================================================================================
Unpacking: C:\Users\Kenny\Downloads\Exe2Aut\Drakon.Bot.exe
Scanning for AutoIt Signature:A3 48 4B BE 98 6C 4A A9 99 4C 53 0A 86 D6 48 7D £HK¾˜lJ©™LS
†ÖH}
00000013 -> SubType: 0xB8 ¸
00000013 -> Unexpected Script subtype: 0x000000B8 ¸
~ Note: The following offset values are were the data ends (and not were it starts) ~
00000017 -> Type2 =
Script is password protected!
00000027 -> Password/MD5PassphraseHash: 40000000000000000000000000000000
@
MD5PassphraseHash_ByteSum: 00000040 '+ 22AF' => decryption key!
------------ Processing Body -------------
Processing Finished!
001587FF -> End of script data FileLen: 00158800 => Overlay: 001587D8
overlaybytes: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 10 01 00 00 0E 1F BA 0E 00 B4 09 CD
>>>ATTENTION: There are more overlay data than usual <<<
saving overlaydata to: C:\Users\Kenny\Downloads\Exe2Aut\Drakon.Bot.exe.overlay
===============================================================================
Testing for Scripts that were obfuscate by 'Jos van der Zande AutoIt3 Source Obfuscator v1.0.15 [July 1, 2007]' or 'EncodeIt 2.0'

Saving Logdata to : _myExeToAut.log


Вот архив с ботом http://rghost.ru/7FgRdBxqj



Ранг: 60.6 (постоянный), 87thx
Активность: 0.060
Статус: Участник

Создано: 24 февраля 2016 13:41
· Личное сообщение · #2

Этим попробуй https://exe2aut.com/



Ранг: 0.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 24 февраля 2016 22:34
· Личное сообщение · #3

Kaimi
лог:
Either it's not an AutoIt3-Executable or it's protected.


Уважаемый Kaimi, вы хвастались большим набором программ для декомпила autoit, помогите пожалуйста)



Ранг: 60.6 (постоянный), 87thx
Активность: 0.060
Статус: Участник

Создано: 24 февраля 2016 22:43
· Личное сообщение · #4

Что-то распаковало https://www.sendspace.com/file/1xnb7s

| Сообщение посчитали полезным: forgus, OLEGator

Ранг: 0.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 24 февраля 2016 22:49
· Личное сообщение · #5

Kaimi
спасибо большое, попробую наковырять отвязку) если нетрудно, вы не могли бы скинуть программы, которыми сие чудо сотворили? в инете очень туго с этим делом, ничего нет путевого, раритет)



Ранг: 60.6 (постоянный), 87thx
Активность: 0.060
Статус: Участник

Создано: 24 февраля 2016 22:55
· Личное сообщение · #6

https://www.sendspace.com/file/8a4nxx




Ранг: 233.1 (наставник), 30thx
Активность: 0.210
Статус: Участник

Создано: 25 февраля 2016 00:37
· Личное сообщение · #7

окно авторизации обошёл, дальше лень ковырять.
https://www.sendspace.com/file/ofmtcm

-----
AutoIt




Ранг: 0.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 12 февраля 2017 02:21
· Личное сообщение · #8

Доброго времени суток.

Пишу в этой теме, чтобы не плодить сущности.

Решил русифицировать программы Rizonesoft. В связи с этим возникло два вопроса.

Вопрос 1 - по распаковке:
Распаковал UPX, после чего RDG Packer Detector v0.7.6 "обрадовал" меня, что это на самом деле контейнеры AutoIt.

Нашёл в сети AutoItDecpmpiller 2.5 (build 94).

Опробовал на Security Restore (ht`tp://www.softpedia.com/get/Security/Security-Related/Security-Restore.shtml).

Однако на выходе получается файл .pak, который анпакер создаёт и сам же пытается его распаковать.

Но дальше создания анпакером файла .pak процесс не движется.

Вопрос второй - по запаковке:
Можно ли запаковать переведённый скрипт в обратно в исходный exe-шник, чтобы сохранить авторский интерфейс, или придётся писать его самостоятельно?



Ранг: 81.6 (постоянный), 102thx
Активность: 0.060.02
Статус: Участник

Создано: 12 февраля 2017 05:17 · Поправил: Dart Raiden
· Личное сообщение · #9

Решение вопроса 1 находится в первом же ответе на исходный пост этой темы. Сайт, вроде как, не работает, но одноимённую утилиту можно нагуглить. На выходе даёт SecRes_.au3

Можно ещё нарыть --> универсальный распаковщик <-- который и upx снимет, и скрипт извлечёт (впрочем, там под капотом всё тот же exe2aut).

Возможный ответ на вопрос номер 2 - утилита Aut2exe, входящая в дистрибутив AutoIt3. Надо учесть, что к оригинальному файлу там ещё ресурсы прицеплены (в виде кнопки Donate и кнопок соцсетей), а их в скомпиленном скрипте, конечно, не будет.


 eXeL@B —› Вопросы новичков —› Декомпиляция Autoit
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати