themida-dumper
Состояние проекта: НеизвестноGeneric Themida/WinLicense payload extractor. Launches protected PE as suspended process, detects section decryption, dumps unpacked binary with fixed headers, and scans process memory for IOCs. Supports EXE and DLL targets (x86/x64).
- Исследуемое ПО или оборудование
- Тип работы
- Основной публичный репозиторий
- github.com/nelj14/themida-dumper
Проекты отсортированы по последнему зафиксированному числу звёзд репозитория. Звёзды отражают интерес, а не готовность проекта. Отсутствующие значения остаются неизвестными.
О проекте и его задачах
Generic Themida/WinLicense payload extractor. Launches protected PE as suspended process, detects section decryption, dumps unpacked binary with fixed headers, and scans process memory for IOCs. Supports EXE and DLL targets (x86/x64).
Приём стороннего участия
Правила участия неизвестны
- Правила использования ИИ
- Не указаны
Системы участников по документации
Окружение участника не описано
Заявленный прогресс
Прогресс не опубликован
Исходники, сборка и релизы
- Открыть репозиторий · github.comgithub.com/nelj14/themida-dumper