
Lässt IDA (alle Versionen) beim Öffnen abstürzen.
Lässt IDA in den meisten* Versionen (siehe Kompatibilitätsabschnitt) abstürzen, wenn die schädliche Binärdatei geöffnet wird.
Diese Software wird "wie besehen" nur zu Bildungs- und Forschungszwecken bereitgestellt. Der Autor übernimmt keine Verantwortung für Schäden, Verluste oder rechtliche Probleme, die durch die Nutzung oder den Missbrauch dieser Software entstehen. Durch die Nutzung dieser Software erklärst du dich damit einverstanden, sie auf eigenes Risiko zu verwenden und die volle Verantwortung für alle Konsequenzen zu übernehmen.
cargo build/cargo build --release.--input {input_file} dies ist der Pfad der eingegebenen Datei.
--output {output_file} - dies ist der Pfad der gespeicherten Ausgabe.
--jumps {number_of_jumps} - dies ist die Anzahl der Sprünge; je mehr, desto besser.CVE-2024-44083.exe --input example.exe --output malicious.exe --jumps 50000
Dies wurde für x86_64 PE-Binärdateien getestet. Das heißt, wenn du es mit einem anderen Format versuchst, könnte es nicht funktionieren. Ich denke, dass es mit einigen Änderungen möglich wäre, dies mit anderen Architekturen und ausführbaren Formaten kompatibel zu machen.
Für IDA-Versionen wurde es mit 7.7, 8.4 und 9.0 getestet und es funktionierte, aber ich habe festgestellt, dass es mit 7.5 nicht funktioniert.