
Hace que IDA (todas las versiones) se bloquee al abrirlo.
Bloquea la mayoría* de versiones de IDA (consulta la sección Compatibilidad) al abrir el binario malicioso.
Este software se proporciona "tal cual" solo con fines educativos y de investigación. El autor no es responsable de ningún daño, pérdida o problema legal que surja del uso o mal uso de este software. Al usar este software, aceptas usarlo bajo tu propio riesgo y asumir toda la responsabilidad por cualquier consecuencia.
cargo build/cargo build --release.--input {input_file} esta es la ruta del archivo de entrada.
--output {output_file} - esta es la ruta de la salida guardada.
--jumps {number_of_jumps} - este es el número de saltos que, cuanto más, mejor.CVE-2024-44083.exe --input example.exe --output malicious.exe --jumps 50000
Esto fue probado para binarios PE x86_64. Es decir, si lo intentas con otro formato, podría no funcionar. Creo que si se hacen algunos cambios, es posible hacerlo compatible con otras arquitecturas y formatos de ejecutables.
En cuanto a versiones de IDA, se probó en 7.7, 8.4 y 9.0 y funcionó, pero noté que no funciona en 7.5