themida-dumper
Projektstatus: UnbekanntGeneric Themida/WinLicense payload extractor. Launches protected PE as suspended process, detects section decryption, dumps unpacked binary with fixed headers, and scans process memory for IOCs. Supports EXE and DLL targets (x86/x64).
- Untersuchte Software oder Hardware
- Arbeitsansatz
- Öffentliches Hauptrepository
- github.com/nelj14/themida-dumper
Projekte werden nach der zuletzt erfassten Anzahl an Repository-Sternen sortiert. Sterne zeigen Interesse, keinen Fortschritt. Fehlende Werte bleiben unbekannt.
Über das Projekt und seinen Umfang
Generic Themida/WinLicense payload extractor. Launches protected PE as suspended process, detects section decryption, dumps unpacked binary with fixed headers, and scans process memory for IOCs. Supports EXE and DLL targets (x86/x64).
Möglichkeiten zur Mitarbeit
Regeln zur Mitarbeit unbekannt
- Regeln für KI-unterstützte Beiträge
- Nicht angegeben
Dokumentierte Systeme für Mitwirkende
Arbeitsumgebung nicht dokumentiert
Gemeldeter Fortschritt
Kein Fortschritt gemeldet
Quellen, Builds und Veröffentlichungen
- Repository öffnen · github.comgithub.com/nelj14/themida-dumper