
Provoque le crash d'IDA (toutes versions) à son ouverture.
Plante IDA sur la plupart* des versions (voir section Compatibilité) à l'ouverture du binaire malveillant.
Ce logiciel est fourni "en l'état" à des fins éducatives et de recherche uniquement. L'auteur n'est pas responsable des dommages, pertes ou problèmes juridiques découlant de l'utilisation ou de la mauvaise utilisation de ce logiciel. En utilisant ce logiciel, vous acceptez de l'utiliser à vos propres risques et assumez l'entière responsabilité des conséquences.
cargo build/cargo build --release.--input {fichier_entrée} c'est le chemin du fichier d'entrée.
--output {fichier_sortie} - c'est le chemin de la sortie sauvegardée.
--jumps {nombre_de_sauts} - c'est le nombre de sauts, plus il est élevé, mieux c'est.CVE-2024-44083.exe --input example.exe --output malicious.exe --jumps 50000
Cela a été testé pour les binaires PE x86_64. Cela signifie que si vous essayez sur un autre format, cela pourrait ne pas fonctionner. Je pense qu'avec quelques modifications, il est possible de rendre cela compatible avec d'autres architectures et formats exécutables.
Pour les versions d'IDA, cela a été testé sur les versions 7.7, 8.4 et 9.0 et cela a fonctionné, mais j'ai remarqué que cela ne fonctionnait pas sur la version 7.5.