
Faz o IDA (todas as versões) travar ao abri-lo.
Trava a IDA na maioria* das versões (consulte a seção de Compatibilidade) ao abrir o binário malicioso.
Este software é fornecido "como está" apenas para fins educacionais e de pesquisa. O autor não se responsabiliza por qualquer dano, perda ou problema legal decorrente do uso ou uso indevido deste software. Ao usar este software, você concorda em usá-lo por sua própria conta e risco e assume total responsabilidade por quaisquer consequências.
cargo build/cargo build --release.--input {input_file} este é o caminho do arquivo de entrada.
--output {output_file} - este é o caminho da saída salva.
--jumps {number_of_jumps} - este é o número de saltos, quanto mais, melhor.CVE-2024-44083.exe --input example.exe --output malicious.exe --jumps 50000
Isso foi testado para binários PE x86_64. Ou seja, se você tentar em outro formato, pode não funcionar. Acredito que, com algumas alterações, seja possível tornar isso compatível com outras arquiteturas e formatos executáveis.
Para versões do IDA, foi testado nas 7.7, 8.4 e 9.0 e funcionou, mas notei que não funcionou na 7.5.