Register for your free account! | Forgot your password?

Go Back   elitepvpers > Coders Den > AutoIt
You last visited: Today at 06:55

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



AutoIT Decompiler | Supports 3.26++ Files

Discussion on AutoIT Decompiler | Supports 3.26++ Files within the AutoIt forum part of the Coders Den category.

Reply
 
Old 09/08/2010, 22:36   #16
 
lolkop's Avatar
 
elite*gold: 280
Join Date: May 2007
Posts: 2,818
Received Thanks: 3,483
Quote:
Originally Posted by luckkylooser View Post
Ok und nochmal meine Frage: Warum zeigt mir es einen Virus bei dem Compiler an?
andere frage warum sollte es keinen anzeigen?
lolkop is offline  
Old 09/10/2010, 09:36   #17
 
elite*gold: 90
Join Date: Jan 2010
Posts: 2,334
Received Thanks: 508
Ihr wisst schon das das Programm eine .au Datei erstellt?

Darin steht dann die exe, die ihr durch den Decompiler gejagt habt.

--------------


So, ich hab den Decmpiler gerade an einem anderen PC getestet.
Und wirklich, Avira hat was angezeigt.
Da ich mir nicht sicher bin, ob die Viren gefährlich sind, würde ich vorschlagen, es atm nicht runterzuladen. Falls es mit AutoIT gescripted wurde, könnte es ja false positive sein. Es sollte eigentlich sicher sein, da sogar ein Moderator den nutzt und auch geposted hat.
Sir Ryuuzaki is offline  
Old 10/24/2010, 20:48   #18

 
.Wanted's Avatar
 
elite*gold: 2
Join Date: May 2009
Posts: 3,131
Received Thanks: 1,710
(thread zu alt kp auch egal i need infos :] )

öhm ich hab mal eine ältere version davon gesehen mal in virustotal reingeballert 60% ausschlag xD
ich lass das ding mal durchlaufen ergebnis kommt gleich :P

€:

mhmm was sagt ihr ? für mich sieht das bissl banane aus



Code:
Antivirus 	Version 	Last Update 	Result
AhnLab-V3	2010.10.24.00	2010.10.23	-
AntiVir	7.10.13.28	2010.10.24	TR/Virtl.16926
Antiy-AVL	2.0.3.7	2010.10.24	Trojan/win32.agent
Authentium	5.2.0.5	2010.10.23	-
Avast	4.8.1351.0	2010.10.24	-
Avast5	5.0.594.0	2010.10.24	-
AVG	9.0.0.851	2010.10.24	Packed.AutoIt
BitDefender	7.2	2010.10.24	-
CAT-QuickHeal	11.00	2010.10.22	-
ClamAV	0.96.2.0-git	2010.10.24	-
Comodo	6493	2010.10.24	Application.Win32.HackTool.dUP2.~BABU
DrWeb	5.0.2.03300	2010.10.24	-
eSafe	7.0.17.0	2010.10.24	-
eTrust-Vet	36.1.7929	2010.10.22	-
F-Prot	4.6.2.117	2010.10.23	W32/Backdoor2.DXHO
F-Secure	9.0.16160.0	2010.10.24	-
Fortinet	4.2.249.0	2010.10.24	PossibleThreat
GData	21	2010.10.24	-
Ikarus	T3.1.1.90.0	2010.10.24	possibleThreat.Patch.AutoIt
Jiangmin	13.0.900	2010.10.24	Trojan/Cossta.au
K7AntiVirus	9.66.2813	2010.10.22	-
Kaspersky	7.0.0.125	2010.10.24	-
McAfee	5.400.0.1158	2010.10.24	-
McAfee-GW-Edition	2010.1C	2010.10.24	-
Microsoft	1.6301	2010.10.24	-
NOD32	5560	2010.10.24	a variant of Win32/HackTool.Patcher.A
Norman	6.06.10	2010.10.24	Suspicious_Gen.FGAL
nProtect	2010-10-24.01	2010.10.24	-
Panda	10.0.2.7	2010.10.24	Trj/CI.A
PCTools	7.0.3.5	2010.10.24	-
Prevx	3.0	2010.10.24	-
Rising	22.70.05.00	2010.10.24	Trojan.Win32.Undef.flw
Sophos	4.58.0	2010.10.24	MassDown
Sunbelt	7132	2010.10.24	Trojan.Win32.Generic!BT
SUPERAntiSpyware	4.40.0.1006	2010.10.24	-
Symantec	20101.2.0.161	2010.10.24	-
TheHacker	6.7.0.1.065	2010.10.24	-
TrendMicro	9.120.0.1004	2010.10.24	-
TrendMicro-HouseCall	9.120.0.1004	2010.10.24	-
VBA32	3.12.14.1	2010.10.22	-
ViRobot	2010.10.24.4110	2010.10.24	-
VirusBuster	12.70.2.0	2010.10.24	-
.Wanted is offline  
Old 10/24/2010, 21:57   #19
 
Memphiisto's Avatar
 
elite*gold: 115
Join Date: Feb 2009
Posts: 353
Received Thanks: 44
Also bei der Version von myAutToExe.exe die ich verwende kommt das hier raus






lg MagicDave
Memphiisto is offline  
Old 10/24/2010, 22:18   #20
 
ZaZiZu's Avatar
 
elite*gold: 0
Join Date: Jul 2008
Posts: 832
Received Thanks: 136
Quote:
Originally Posted by MagicDave View Post
Also bei der Version von myAutToExe.exe die ich verwende kommt das hier raus






lg MagicDave
verdammt, bist besser als ich


€dit: und hier einma dervon dem ganzen Ordner(Archiviert). Von Pink bis Schwarz, alles dabei ^^

€dit: auch wenn wir die gleiche version haben hat meiner prozentual weniger viren als deiner
ZaZiZu is offline  
Old 10/24/2010, 22:43   #21
 
elite*gold: 0
Join Date: Feb 2009
Posts: 542
Received Thanks: 112
leute was pusht ihr so alte theards hoch?
maxi39 is offline  
Old 10/24/2010, 22:46   #22
 
Memphiisto's Avatar
 
elite*gold: 115
Join Date: Feb 2009
Posts: 353
Received Thanks: 44
Bei mir siehts so aus wenn ich den ganzen ordner Checke ^^



Habs auch gleich uploaded
Attached Files
File Type: rar Decompiler.rar (1.54 MB, 281 views)
Memphiisto is offline  
Old 10/24/2010, 22:51   #23
 
ZaZiZu's Avatar
 
elite*gold: 0
Join Date: Jul 2008
Posts: 832
Received Thanks: 136
Quote:
Originally Posted by MagicDave View Post
Bei mir siehts so aus wenn ich den ganzen ordner Checke ^^



Habs auch gleich uploaded
wow, hast auch das gleiche tool wie ich, aber weniger viren
was so ein ordner/ordner alles bewirken kann im prozent-ergebnis...
ZaZiZu is offline  
Old 10/25/2010, 21:04   #24
 
elite*gold: 90
Join Date: Jan 2010
Posts: 2,334
Received Thanks: 508
Also wenn ein Moderator schon diesen Decompiler posted, sollte er eigentlich sicher sein.

Ich weiß nicht ob es gefährliche Viren sind, aber normalerweiße sind ja in jedem derartigen Tool False Positive Viren drin.
Sir Ryuuzaki is offline  
Old 10/25/2010, 22:55   #25
 
elite*gold: 0
Join Date: Mar 2009
Posts: 7,260
Received Thanks: 33,147
Benötigt werden eigentlich nur 4 Dateien, dann sieht VT auch nicht mehr so schlimm aus.

KDeluxe is offline  
Thanks
2 Users
Old 10/26/2010, 00:27   #26

 
.Wanted's Avatar
 
elite*gold: 2
Join Date: May 2009
Posts: 3,131
Received Thanks: 1,710
Quote:
Originally Posted by KillerDeluxe View Post
Benötigt werden eigentlich nur 4 Dateien, dann sieht VT auch nicht mehr so schlimm aus.

^right .. danke fürs uppen war eigtl. ganz klar das man die daten
braucht habs auch schon bei nem riesigem script getestet funkt super :>

#Frage kann man einen Obfuscateten script wieder in seine ursprungsform converten ?
.Wanted is offline  
Old 10/26/2010, 13:02   #27
 
elite*gold: 0
Join Date: Mar 2009
Posts: 7,260
Received Thanks: 33,147
Klar kann man das, das macht der Decompiler bei kleineres Scripts sogar automatisch.
Funktioniert nur bei größeren Scripts nur nicht mehr.
KDeluxe is offline  
Old 10/26/2010, 13:39   #28
 
lolkop's Avatar
 
elite*gold: 280
Join Date: May 2007
Posts: 2,818
Received Thanks: 3,483
wenn variablen-namen hashed werden, würde ich ja gerne mal sehen wie du die wieder herstellen kannst...
lolkop is offline  
Old 10/26/2010, 13:52   #29
 
-AmA-'s Avatar
 
elite*gold: 0
Join Date: Dec 2007
Posts: 728
Received Thanks: 460
-.- Variablennamen nicht.. das ist klar
Aber was in den Variablen steht ist null Problemo...
es gibt fast nichts leichteres als ein Skript zurück in den Uhrsprung zu setzten...
-AmA- is offline  
Old 10/26/2010, 14:00   #30
 
lolkop's Avatar
 
elite*gold: 280
Join Date: May 2007
Posts: 2,818
Received Thanks: 3,483
das liegt darann, das der code bei autoit mit in der compilierten version gespeichert wird. (für die eingebaute möglichkeit das ganze zu decompilieren)

dieser lässt sich allerdings auf mehr oder weniger großem umwege nachträglich löschen... dann hast du binary code vom tool und bist ganz sicher nicht mehr in der lage das ganze wieder in den original code zu wandeln.
lolkop is offline  
Reply


Similar Threads Similar Threads
AutoIT Decompiler
11/15/2012 - AutoIt - 62 Replies
AutoIT Decompiler Dieses Tool ermöglicht es euch eure compilierten AutoIT Scripts zu decompilieren. Es decompiliert nur standard compilierte *.exe Datein. keine Themida- etc. Dateien. Falls es doch zu irgendwelchen Cracks von Bots , Hacks oder sonstigem kommen sollte übernehme ich keine Haftung! Könnte sein das euer Antivirenprogramm es als Virus oder sonstigem hält.Hab das Programm nicht geschrieben.
autoit v3 decompiler
01/24/2010 - General Coding - 2 Replies
hi. i have got a little tool here. but i lost the sourcecode! and the programm isn't perfect. Now i want decompile my exe and want to edit the sourcecode. Can anyone give me a DECOMPILER? (autoitv3)



All times are GMT +1. The time now is 06:55.


Powered by vBulletin®
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2024 elitepvpers All Rights Reserved.