
Вызывает краш IDA (всех версий) при открытии.
Вызывает сбой IDA большинства* версий (см. раздел «Совместимость») при открытии вредоносного бинарного файла.
Данное программное обеспечение предоставляется «как есть» только для образовательных и исследовательских целей. Автор не несет ответственности за любой ущерб, потери или юридические проблемы, возникающие в результате использования или неправильного использования этого программного обеспечения. Используя данное программное обеспечение, вы соглашаетесь использовать его на свой страх и риск и принимаете на себя полную ответственность за любые последствия.
cargo build/cargo build --release.--input {input_file} это путь к входному файлу.
--output {output_file} - это путь для сохранения вывода.
--jumps {number_of_jumps} - это количество переходов, чем больше, тем лучше.CVE-2024-44083.exe --input example.exe --output malicious.exe --jumps 50000
Это было протестировано для x86_64 PE бинарных файлов. Это означает, что если вы попробуете другой формат, это может не сработать. Я полагаю, что при внесении некоторых изменений можно сделать это совместимым с другими архитектурами и исполняемыми форматами.
Что касается версий IDA, тестирование проводилось на 7.7, 8.4 и 9.0, и оно работало, но я заметил, что на 7.5 оно не работает.