themida-dumper
Стан проєкту: НевідомоGeneric Themida/WinLicense payload extractor. Launches protected PE as suspended process, detects section decryption, dumps unpacked binary with fixed headers, and scans process memory for IOCs. Supports EXE and DLL targets (x86/x64).
- Досліджуване ПЗ або обладнання
- Тип роботи
- Основний публічний репозиторій
- github.com/nelj14/themida-dumper
Проєкти впорядковано за останньою зафіксованою кількістю зірок репозиторію. Зірки показують зацікавленість, а не поступ роботи. Відсутні значення залишаються невідомими.
Про проєкт і його завдання
Generic Themida/WinLicense payload extractor. Launches protected PE as suspended process, detects section decryption, dumps unpacked binary with fixed headers, and scans process memory for IOCs. Supports EXE and DLL targets (x86/x64).
Можливість долучитися
Правила участі невідомі
- Правила використання ШІ
- Не зазначено
Системи учасників за документацією
Середовище учасника не описано
Заявлений прогрес
Прогрес не опубліковано
Вихідний код, збирання та релізи
- Відкрити репозиторій · github.comgithub.com/nelj14/themida-dumper