
IDA(모든 버전)를 열면 충돌하게 만듭니다.
대부분의 IDA 버전(호환성 섹션 참조)에서 악성 바이너리를 열면 크래시가 발생합니다.
이 소프트웨어는 교육 및 연구 목적으로만 "있는 그대로" 제공됩니다. 작성자는 이 소프트웨어의 사용 또는 오용으로 인해 발생하는 모든 손해, 손실 또는 법적 문제에 대해 책임을 지지 않습니다. 이 소프트웨어를 사용함으로써 귀하는 자신의 책임 하에 사용하고 모든 결과에 대한 전적인 책임을 지는 데 동의합니다.
cargo build/cargo build --release로 바이너리를 컴파일합니다.--input {input_file} 입력 파일의 경로입니다.
--output {output_file} - 저장될 출력 파일의 경로입니다.
--jumps {number_of_jumps} - 점프 횟수로, 많을수록 좋습니다.CVE-2024-44083.exe --input example.exe --output malicious.exe --jumps 50000
이 도구는 x86_64 PE 바이너리용으로 테스트되었습니다. 즉, 다른 형식에 시도하면 작동하지 않을 수 있습니다. 일부 변경을 가하면 다른 아키텍처 및 실행 파일 형식과도 호환되도록 만들 수 있을 것이라고 생각합니다.
IDA 버전의 경우 7.7, 8.4 및 9.0에서 테스트되었으며 작동했지만, 7.5에서는 작동하지 않는 것을 확인했습니다.