Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
themida-unmutate — Deoffuscatore statico per l'offuscamento basato su mutazioni di Themida, WinLicense e Code Virtualizer 3.x. | Kitploit
Strumenti/GitHubGitHub/ergrelet/themida-unmutate
Analisi StaticaReverse EngineeringShellcodeAnalisi MalwareAnalisi di BinariBinary Exploitation
GitHubergrelet/themida-unmutate

themida-unmutate

Deoffuscatore statico per l'offuscamento basato su mutazioni di Themida, WinLicense e Code Virtualizer 3.x.

Vedi Repository
3803312 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

themida-unmutate

GitHub release Minimum Python version CI status

Uno strumento Python 3 per deoffuscare staticamente funzioni protette da Themida, WinLicense e Code Virtualizer 3.x tramite offuscamento basato su mutazione.
Lo strumento è stato testato su Themida fino alla versione 3.1.9. Ci si aspetta che funzioni anche su WinLicense e Code Virtualizer.

È disponibile anche un plugin per Binary Ninja qui.

Caratteristiche

  • Risoluzione automatica degli indirizzi di destinazione dei trampolini
  • Deoffuscazione statica delle funzioni mutate
  • Ricostruzione di binari completamente funzionanti

Limitazioni note

  • Non supporta binari ARM64

Come scaricare

Puoi installare il progetto con pip:

root@kitploit:~
pip install themida-unmutate

Un build standalone PyInstaller è disponibile per Windows in "Releases".

Come usare

Ecco come si presenta la CLI:

root@kitploit:~
$ themida-unmutate --help
usage: themida-unmutate [-h] -a ADDRESSES [ADDRESSES ...] -o OUTPUT [--no-trampoline] [--reassemble-in-place] [-v] protected_binary

Automatic deobfuscation tool for Themida's mutation-based protection

positional arguments:
  protected_binary      Protected binary path

options:
  -h, --help            show this help message and exit
  -a ADDRESSES [ADDRESSES ...], --addresses ADDRESSES [ADDRESSES ...]
                        Addresses of the functions to deobfuscate
  -o OUTPUT, --output OUTPUT
                        Output binary path
  --no-trampoline       Disable function unwrapping
  --reassemble-in-place
                        Rewrite simplified code over the mutated code rather than in a new code section
  -v, --verbose         Enable verbose logging
Scarica lo strumento