![Zeref](/data/avatars/m/7/7553.jpg?1727274946)
Zeref
Üye
Themida 3.x, Winlicense 2.x ve 3.x için unpacker, Themida 3 üzerinde denedim gayet başarılı. (DIE ile baktığınızda hala görünüyor protector onu pek anlamadım sanırım metadata kalıyor ama protector aslen siliniyor...)
Not: Şüpheli dosyalarda VM üzerinde kullanın, bu tool executable dosyayı çalıştırarak unpack işlemini yapıyor. Ayrıca bu bir devirt değildir. obfuscate edilmiş import tablolarını deobfuscate eder, programın entry pointini geri getirir. Yani bizlerin executable dosyayı ida ve ghidra benzeri programlar ile hem disassembly hem de debug edebilmemizi sağlar.
Not: Şüpheli dosyalarda VM üzerinde kullanın, bu tool executable dosyayı çalıştırarak unpack işlemini yapıyor. Ayrıca bu bir devirt değildir. obfuscate edilmiş import tablolarını deobfuscate eder, programın entry pointini geri getirir. Yani bizlerin executable dosyayı ida ve ghidra benzeri programlar ile hem disassembly hem de debug edebilmemizi sağlar.