Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
themida-unmutate — Desofuscador estático para a ofuscação baseada em mutação do Themida, WinLicense e Code Virtualizer 3.x. | Kitploit
Ferramentas/GitHubGitHub/ergrelet/themida-unmutate
Análise EstáticaEngenharia ReversaShellcodeAnálise de MalwareAnálise de BináriosExploração de Binários
GitHubergrelet/themida-unmutate

themida-unmutate

Desofuscador estático para a ofuscação baseada em mutação do Themida, WinLicense e Code Virtualizer 3.x.

Ver Repositório
38033há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

themida-unmutate

GitHub release Minimum Python version CI status

Uma ferramenta Python 3 para desofuscar estaticamente funções protegidas pelo Themida, WinLicense e Code Virtualizer 3.x baseadas em ofuscação por mutação.
A ferramenta foi testada no Themida até a versão 3.1.9. Espera-se que funcione também no WinLicense e Code Virtualizer.

Um plugin para Binary Ninja também está disponível aqui.

Características

  • Resolver automaticamente endereços de destino de trampolins
  • Desofuscar estaticamente funções mutadas
  • Reconstruir binários totalmente funcionais

Limitações Conhecidas

  • Não suporta binários ARM64

Como Baixar

Você pode instalar o projeto com pip:

root@kitploit:~
pip install themida-unmutate

Um build standalone do PyInstaller está disponível para Windows em "Releases".

Como Usar

Aqui está a aparência da CLI:

root@kitploit:~
$ themida-unmutate --help
usage: themida-unmutate [-h] -a ADDRESSES [ADDRESSES ...] -o OUTPUT [--no-trampoline] [--reassemble-in-place] [-v] protected_binary

Automatic deobfuscation tool for Themida's mutation-based protection

positional arguments:
  protected_binary      Protected binary path

options:
  -h, --help            show this help message and exit
  -a ADDRESSES [ADDRESSES ...], --addresses ADDRESSES [ADDRESSES ...]
                        Addresses of the functions to deobfuscate
  -o OUTPUT, --output OUTPUT
                        Output binary path
  --no-trampoline       Disable function unwrapping
  --reassemble-in-place
                        Rewrite simplified code over the mutated code rather than in a new code section
  -v, --verbose         Enable verbose logging
Baixar ferramenta