Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/ergrelet/themida-unmutate
Statische AnalyseReverse EngineeringShellcodeMalware-AnalyseBinäranalyseBinary-Exploitation
GitHubergrelet/themida-unmutate

themida-unmutate

Statischer Deobfuscator für die mutationsbasierte Verschleierung von Themida, WinLicense und Code Virtualizer 3.x.

Repository anzeigen
380331vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

themida-unmutate

GitHub release Minimum Python version CI status

Ein Python 3-Tool zur statischen Entschleierung von Funktionen, die durch Themida, WinLicense und Code Virtualizer 3.x's mutationsbasierte Verschleierung geschützt sind.
Das Tool wurde auf Themida bis Version 3.1.9 getestet. Es sollte auch mit WinLicense und Code Virtualizer funktionieren.

Ein Binary Ninja-Plugin ist ebenfalls hier verfügbar.

Funktionen

  • Automatisches Auflösen der Zieladressen von Trampolinen
  • Statisches Entschleiern mutierter Funktionen
  • Wiederherstellung voll funktionsfähiger Binärdateien

Bekannte Einschränkungen

  • Unterstützt keine ARM64-Binärdateien

So laden Sie es herunter

Sie können das Projekt mit pip installieren:

root@kitploit:~
pip install themida-unmutate

Ein eigenständiger PyInstaller-Build ist für Windows in den "Releases" verfügbar.

Verwendung

So sieht die CLI aus:

root@kitploit:~
$ themida-unmutate --help
usage: themida-unmutate [-h] -a ADDRESSES [ADDRESSES ...] -o OUTPUT [--no-trampoline] [--reassemble-in-place] [-v] protected_binary

Automatic deobfuscation tool for Themida's mutation-based protection

positional arguments:
  protected_binary      Protected binary path

options:
  -h, --help            show this help message and exit
  -a ADDRESSES [ADDRESSES ...], --addresses ADDRESSES [ADDRESSES ...]
                        Addresses of the functions to deobfuscate
  -o OUTPUT, --output OUTPUT
                        Output binary path
  --no-trampoline       Disable function unwrapping
  --reassemble-in-place
                        Rewrite simplified code over the mutated code rather than in a new code section
  -v, --verbose         Enable verbose logging
Tool herunterladen