themida-dumper

Стан проєкту: Невідомо

Generic Themida/WinLicense payload extractor. Launches protected PE as suspended process, detects section decryption, dumps unpacked binary with fixed headers, and scans process memory for IOCs. Supports EXE and DLL targets (x86/x64).

Досліджуване ПЗ або обладнання
Themida/WinLicense
Тип роботи
Зворотна розробка й документування
Основний публічний репозиторій
github.com/nelj14/themida-dumper
35Зірки на GitHub

Проєкти впорядковано за останньою зафіксованою кількістю зірок репозиторію. Зірки показують зацікавленість, а не поступ роботи. Відсутні значення залишаються невідомими.

Про проєкт і його завдання

Generic Themida/WinLicense payload extractor. Launches protected PE as suspended process, detects section decryption, dumps unpacked binary with fixed headers, and scans process memory for IOCs. Supports EXE and DLL targets (x86/x64).

Можливість долучитися

Правила участі невідомі

Правила використання ШІ
Не зазначено

Системи учасників за документацією

Середовище учасника не описано

Заявлений прогрес

Прогрес не опубліковано

Вихідний код, збирання та релізи