themida-dumper

Projektstatus: Unbekannt

Generic Themida/WinLicense payload extractor. Launches protected PE as suspended process, detects section decryption, dumps unpacked binary with fixed headers, and scans process memory for IOCs. Supports EXE and DLL targets (x86/x64).

Untersuchte Software oder Hardware
Themida/WinLicense
Arbeitsansatz
Reverse Engineering und Dokumentation
Öffentliches Hauptrepository
github.com/nelj14/themida-dumper
35Sterne auf GitHub

Projekte werden nach der zuletzt erfassten Anzahl an Repository-Sternen sortiert. Sterne zeigen Interesse, keinen Fortschritt. Fehlende Werte bleiben unbekannt.

Über das Projekt und seinen Umfang

Generic Themida/WinLicense payload extractor. Launches protected PE as suspended process, detects section decryption, dumps unpacked binary with fixed headers, and scans process memory for IOCs. Supports EXE and DLL targets (x86/x64).

Möglichkeiten zur Mitarbeit

Regeln zur Mitarbeit unbekannt

Regeln für KI-unterstützte Beiträge
Nicht angegeben

Dokumentierte Systeme für Mitwirkende

Arbeitsumgebung nicht dokumentiert

Gemeldeter Fortschritt

Kein Fortschritt gemeldet

Quellen, Builds und Veröffentlichungen