themida-dumper

État du projet: Inconnu

Generic Themida/WinLicense payload extractor. Launches protected PE as suspended process, detects section decryption, dumps unpacked binary with fixed headers, and scans process memory for IOCs. Supports EXE and DLL targets (x86/x64).

Logiciel ou matériel étudié
Themida/WinLicense
Type de travail
Rétro-ingénierie et documentation
Dépôt public principal
github.com/nelj14/themida-dumper
35Étoiles sur GitHub

Les projets sont classés selon le dernier nombre d’étoiles relevé sur leur dépôt. Les étoiles reflètent l’intérêt, pas l’avancement. Les valeurs manquantes restent inconnues.

Présentation et périmètre

Generic Themida/WinLicense payload extractor. Launches protected PE as suspended process, detects section decryption, dumps unpacked binary with fixed headers, and scans process memory for IOCs. Supports EXE and DLL targets (x86/x64).

Accueil des contributions

Règles de contribution inconnues

Règles sur les contributions assistées par IA
Non précisé

Systèmes documentés pour contribuer

Configuration pour contribuer non documentée

Avancement communiqué

Avancement non communiqué

Code source, compilations et versions