themida-dumper
Stan projektu: NieznanyGeneric Themida/WinLicense payload extractor. Launches protected PE as suspended process, detects section decryption, dumps unpacked binary with fixed headers, and scans process memory for IOCs. Supports EXE and DLL targets (x86/x64).
- Badane oprogramowanie lub sprzęt
- Rodzaj prac
- Główne publiczne repozytorium
- github.com/nelj14/themida-dumper
Projekty są sortowane według ostatniej zapisanej liczby gwiazdek repozytorium. Gwiazdki oznaczają zainteresowanie, a nie postęp prac. Brakujące wartości pozostają nieznane.
Opis i zakres prac
Generic Themida/WinLicense payload extractor. Launches protected PE as suspended process, detects section decryption, dumps unpacked binary with fixed headers, and scans process memory for IOCs. Supports EXE and DLL targets (x86/x64).
Możliwość współpracy
Zasady współpracy nieznane
- Zasady korzystania z AI
- Nie określono
Systemy współtwórców według dokumentacji
Brak dokumentacji środowiska współtwórcy
Podany postęp
Nie podano postępu
Kod źródłowy, budowanie i wydania
- Otwórz repozytorium · github.comgithub.com/nelj14/themida-dumper