themida-dumper
État du projet: InconnuGeneric Themida/WinLicense payload extractor. Launches protected PE as suspended process, detects section decryption, dumps unpacked binary with fixed headers, and scans process memory for IOCs. Supports EXE and DLL targets (x86/x64).
- Logiciel ou matériel étudié
- Type de travail
- Dépôt public principal
- github.com/nelj14/themida-dumper
Les projets sont classés selon le dernier nombre d’étoiles relevé sur leur dépôt. Les étoiles reflètent l’intérêt, pas l’avancement. Les valeurs manquantes restent inconnues.
Présentation et périmètre
Generic Themida/WinLicense payload extractor. Launches protected PE as suspended process, detects section decryption, dumps unpacked binary with fixed headers, and scans process memory for IOCs. Supports EXE and DLL targets (x86/x64).
Accueil des contributions
Règles de contribution inconnues
- Règles sur les contributions assistées par IA
- Non précisé
Systèmes documentés pour contribuer
Configuration pour contribuer non documentée
Avancement communiqué
Avancement non communiqué
Code source, compilations et versions
- Ouvrir le dépôt · github.comgithub.com/nelj14/themida-dumper