Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
themida-unmutate — Deofuscador estático para la ofuscación basada en mutaciones de Themida, WinLicense y Code Virtualizer 3.x. | Kitploit
Herramientas/GitHubGitHub/ergrelet/themida-unmutate
Análisis EstáticoIngeniería InversaShellcodeAnálisis de MalwareAnálisis de BinariosExplotación de Binarios
GitHubergrelet/themida-unmutate

themida-unmutate

Deofuscador estático para la ofuscación basada en mutaciones de Themida, WinLicense y Code Virtualizer 3.x.

Ver Repositorio
38033hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

themida-unmutate

GitHub release Minimum Python version CI status

Una herramienta de Python 3 para desofuscar estáticamente funciones protegidas por la ofuscación basada en mutaciones de Themida, WinLicense y Code Virtualizer 3.x.
La herramienta ha sido probada en Themida hasta la versión 3.1.9. Se espera que funcione también con WinLicense y Code Virtualizer.

También hay disponible un plugin para Binary Ninja aquí.

Características

  • Resuelve automáticamente las direcciones de destino de los trampolines
  • Desofusca estáticamente funciones mutadas
  • Reconstruye binarios completamente funcionales

Limitaciones conocidas

  • No admite binarios ARM64

Cómo descargar

Puedes instalar el proyecto con pip:

root@kitploit:~
pip install themida-unmutate

Una compilación independiente con PyInstaller está disponible para Windows en "Releases".

Cómo usar

Así es como se ve la CLI:

root@kitploit:~
$ themida-unmutate --help
usage: themida-unmutate [-h] -a ADDRESSES [ADDRESSES ...] -o OUTPUT [--no-trampoline] [--reassemble-in-place] [-v] protected_binary

Automatic deobfuscation tool for Themida's mutation-based protection

positional arguments:
  protected_binary      Protected binary path

options:
  -h, --help            show this help message and exit
  -a ADDRESSES [ADDRESSES ...], --addresses ADDRESSES [ADDRESSES ...]
                        Addresses of the functions to deobfuscate
  -o OUTPUT, --output OUTPUT
                        Output binary path
  --no-trampoline       Disable function unwrapping
  --reassemble-in-place
                        Rewrite simplified code over the mutated code rather than in a new code section
  -v, --verbose         Enable verbose logging
Descargar herramienta