
Fa crashare IDA (tutte le versioni) all'apertura.
Manda in crash la maggior parte* delle versioni di IDA (vedi sezione Compatibilità) all'apertura del binario malevolo.
Questo software è fornito "così com'è" solo per scopi educativi e di ricerca. L'autore non è responsabile per danni, perdite o problemi legali derivanti dall'uso o dall'abuso di questo software. Usando questo software, accetti di usarlo a tuo rischio e di assumerti la piena responsabilità di qualsiasi conseguenza.
cargo build/cargo build --release.--input {input_file} questo è il percorso del file in input.
--output {output_file} - questo è il percorso dell'output salvato.
--jumps {number_of_jumps} - questo è il numero di salti; più sono, meglio è.CVE-2024-44083.exe --input example.exe --output malicious.exe --jumps 50000
È stato testato per binari PE x86_64. Ciò significa che se lo provi su un altro formato, potrebbe non funzionare. Penso che se vengono apportate alcune modifiche, sia possibile renderlo compatibile con altre architetture e formati eseguibili.
Per quanto riguarda le versioni di IDA, è stato testato su 7.7, 8.4 e 9.0 e ha funzionato, ma ho notato che non funziona su 7.5.