Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
themida-unmutate — Статический деобфускатор для мутационной обфускации Themida, WinLicense и Code Virtualizer 3.x. | Kitploit
Инструменты/GitHubGitHub/ergrelet/themida-unmutate
Статический анализОбратная инженерияШелл-кодАнализ вредоносных программАнализ Бинарных ФайловЭксплуатация Бинарных Файлов
GitHubergrelet/themida-unmutate

themida-unmutate

Статический деобфускатор для мутационной обфускации Themida, WinLicense и Code Virtualizer 3.x.

Репозиторий
380332 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

themida-unmutate

GitHub release Minimum Python version CI status

Инструмент на Python 3 для статической деобфускации функций, защищённых мутационной обфускацией Themida, WinLicense и Code Virtualizer 3.x.
Инструмент был протестирован на Themida вплоть до версии 3.1.9. Ожидается, что он будет работать также с WinLicense и Code Virtualizer.

Также доступен плагин для Binary Ninja здесь.

Возможности

  • Автоматически определять адреса назначения трамплинов
  • Статически деобфусцировать мутированные функции
  • Восстанавливать полностью работоспособные бинарные файлы

Известные ограничения

  • Не поддерживает ARM64-бинарные файлы

Как скачать

Вы можете установить проект с помощью pip:

root@kitploit:~
pip install themida-unmutate

Автономная сборка PyInstaller доступна для Windows в разделе «Releases».

Как использовать

Вот как выглядит CLI:

root@kitploit:~
$ themida-unmutate --help
usage: themida-unmutate [-h] -a ADDRESSES [ADDRESSES ...] -o OUTPUT [--no-trampoline] [--reassemble-in-place] [-v] protected_binary

Automatic deobfuscation tool for Themida's mutation-based protection

positional arguments:
  protected_binary      Protected binary path

options:
  -h, --help            show this help message and exit
  -a ADDRESSES [ADDRESSES ...], --addresses ADDRESSES [ADDRESSES ...]
                        Addresses of the functions to deobfuscate
  -o OUTPUT, --output OUTPUT
                        Output binary path
  --no-trampoline       Disable function unwrapping
  --reassemble-in-place
                        Rewrite simplified code over the mutated code rather than in a new code section
  -v, --verbose         Enable verbose logging
Скачать инструмент