themida-dumper

Состояние проекта: Неизвестно

Generic Themida/WinLicense payload extractor. Launches protected PE as suspended process, detects section decryption, dumps unpacked binary with fixed headers, and scans process memory for IOCs. Supports EXE and DLL targets (x86/x64).

Исследуемое ПО или оборудование
Themida/WinLicense
Тип работы
Обратная разработка и документирование
Основной публичный репозиторий
github.com/nelj14/themida-dumper
35Звёзды на GitHub

Проекты отсортированы по последнему зафиксированному числу звёзд репозитория. Звёзды отражают интерес, а не готовность проекта. Отсутствующие значения остаются неизвестными.

О проекте и его задачах

Generic Themida/WinLicense payload extractor. Launches protected PE as suspended process, detects section decryption, dumps unpacked binary with fixed headers, and scans process memory for IOCs. Supports EXE and DLL targets (x86/x64).

Приём стороннего участия

Правила участия неизвестны

Правила использования ИИ
Не указаны

Системы участников по документации

Окружение участника не описано

Заявленный прогресс

Прогресс не опубликован

Исходники, сборка и релизы