これからShareを使うと逮捕される 2人目

このエントリーをはてなブックマークに追加
441[名無し]さん(bin+cue).rar
>>436-437

>ID付き・定期的(毎日とか決まった曜日)に放流するやつだと1次放流元を放流中に特定可能
1次放流者だったらターボされれば放流中には無理だよ、もっとも放流が完走してもずっとそのまま
起動しっぱなしにすれば次第にキーを出すからいずれは引っかかるけど、それでもDiffuseで配信
された他ノードが先にヒットしてるがな。でもまあ、すごくマイナーなファイルをかなり長期間に
わたって撒き散らすノードはそのときから起算して近い将来に特定の可能性も出てくるな。
Diffuseとして配信されたキャッシュ郡も一定の時間がたてばクォータで削除されるか即消し厨に
消されるかのいずれかだから。Shareネットワーク内でじわじわとマイナーなキャッシュが消えて行き、
かつ長期的にマイナーなものを撒き散らす一定のIPを持つノードがいたら絞り込まれる。

>>439
その書き方だと、有名なID=神鳥だと思うが結論から言ってしまえば放流者次第。
手の込んだことをされたりすると特定の難易度は必然的に舞い上がっていく。
要は1次放流者がどれだけ知識があり、どれだけ用心深いかに比例するんだよ、
見落とされやすいが、IDは必ずしも1つとは限らない。あるジャンルにおいて定期的に
新作を放流している神を知ってるがそのIDを使うのは1人ではない、複数のグループで
IDを共有(profile.idの共有)して異なるクラスタリングを形成しつつ流してる神もいれば
普通のやり方で流してる神も居るって事。

>できるとなるとプロバイダーは著作権関連団体と警察の協力要請を

警察はともかく、著作権団体レベルごときじゃ拒否するISPも多数ある。

>>440
確かに間違いじゃないのだが、DL禁止になったとしても黒とは断定できない事に
なるのでは?>>433のようにDLする意思がなくてもmp3なんか密告でのぞいたら
Diffuseのくせに丸々受信してるものも相当あるぞ。
442[名無し]さん(bin+cue).rar:2007/05/01(火) 00:33:32 ID:viLB1+Ri0
>>437
>ID付きと無し
ID付きだと特定の人が流しましたってことになる
share固有のID = 放流者の(PC)特定可能
winny互換ID = 割れてない鳥なら特定可能 (共有の場合は困難になる)
shareだとID捏造は不可能

相手のポートは地道に調べるしかない (別PCでIPを1つだけPGに突っ込んで相手のポートを調べるっつー方法もある)

>>439
(今の)sharebotでは一時放流の特定は不可能

>>441
特定を可能にしてるのはdiffusedownであってキーではない

diffusedown中に送りつけてるホスト名をメモして
diffusedoen終了したら通信を切ってshareも終了
密告でキャッシュを覗けばどのファイルを送りつけてきたのか分かる
この時点で怪しいホストとしてカウントされる

ここに書いただけの情報では完璧ではない (確定されるにはさらに別PCでターボon+トリガーに入れてdiffuseupの進行状況を見ないとならない)
443[名無し]さん(bin+cue).rar:2007/05/01(火) 01:47:56 ID:8SHBmveS0
>>442
そのやり方だと中継か真の放流主かは判断できないのでは?その意味であえて完璧
ではないと書いてるのかも知れないが、俺の実験では3世代までは中継が行き渡る
事は確認してる。Linkキャッシュでカタログに登録されていて、かつターボONの時は
キーを漏らさないのでトリガに入れても拾えないはずなんだが。
Diffuseを受信した側のノードはキーを出すから放っておけばそのうち接触して地引ける
かも知れないけど、いつ地引けるかわからないのでは確定は現実的に不可能に近いと
思える。(あくまで俺の独断的意見ね)
さらに言うと中継はそこそこな確率でされてるように見える。nyは確か4%で中継らしいが
Shareのそれはもっと高い気がする。
(さり気なく見てるとDiffuseDownとUpが同時になったりすることがしばしば)

それでもなお特定から逮捕、というのにはShareはBBS機能がないので放流予告なんて
できないけど、2chやその他のWEBに予告してIPを残し、かつそのIP、あるいはそのIP範囲のISP
でShareに接続して放流して、運良く捜査ノードがそのIPから発信されるDiffuseをキャッチ
できた場合くらいじゃないかなと。

さいごに
>確定されるにはさらに別PCでターボon+トリガーに入れてdiffuseupの進行状況を見ないとならない

これはどういった意図なの?
444[名無し]さん(bin+cue).rar:2007/05/01(火) 03:56:13 ID:14B3X2JB0
結局ターボ完了時には他のノードが完走してる可能性を考えると
一次配布者の特定は不可能
完全キャッシュ保持者を憶測するtool以外の物ではないって事だな
445[名無し]さん(bin+cue).rar:2007/05/01(火) 07:15:27 ID:OSPZDY6u0
黒に近いグレーって危険だよね・・・
チケット転売で捕まる人がいるけど、営利目的とそうじゃない人がいて、微妙なライン・・・
営利目的でないって言ってもだめなんだろうな。
446[名無し]さん(bin+cue).rar:2007/05/01(火) 19:40:02 ID:yaxnxKyJ0
>>443
>436の下見ろ
いくらdiffusedownだからって同じ(地域の)ISPから数十回も来るやつはない


>>確定されるにはさらに別PCでターボon+トリガーに入れてdiffuseupの進行状況を見ないとならない
>これはどういった意図なの?

>ターボONの時は
>キーを漏らさないのでトリガに入れても拾えないはずなんだが。
これの事さしてるんだがな
1次放流元はキーを流さないけどdiffuse受け取った方は(所持してる部分キャッシュを含む)キーを流す
diffuseupの進行状況がdiffuseを受け取ったノードから分かる

>>444
ターボonでのup完了時に完全キャッシュ持ったノードがあるってことはほぼありえない
ただし、diffuseupを 25以下でやっていたらターボup完了後数秒で完全キャッシュを持ったノードが出てくるけど
diffuseup完了前にdiffuse受け取ったら怪しいホストとしてカウントされる可能性が出てくる

ターボon + 4000以上で高速アップした後だと完全キャッシュ持ったノードは数時間後に出てくる
例外
らきすた4話(BQO)の場合 アニメ放映後 6分で 2chに貼り付けたため 完走は30分後だった
447[名無し]さん(bin+cue).rar:2007/05/01(火) 19:52:48 ID:EkaIX9ll0
ウイルス踏んで流出させた警察の馬鹿が真っ先に逮捕されないんじゃな。
448[名無し]さん(bin+cue).rar:2007/05/01(火) 20:04:28 ID:yaxnxKyJ0
逆にするか

1次放流元を特定されないで完全キャッシュノードを素早く作る方法 (放映中アニメとかアニメ関連のEACに限定)
・拡散するホスト
 葱でCATV系とISDN・ADSLと規制してるISPを全て弾く (逆にusen等を通過させてそれ以外を弾くという手もある)
・クラスタ
 クラスタを1つの作品名に設定 (クラスタが合わずに漂流してしまう場合には2・3個の作品名にする)
 接続する側になるようなクラスタ名
 ×「魔法少女リリカルなのはStrikerS」の1つ
 ○「魔法少女リリカル」 「リリカルなのは」 「StrikerS」 の3つ
・申告速度
 送受信ともに10000
・diffuseUP
 1つのファイルだけをアップするように設定する (複数のファイルを一気にやると完了したファイルのキーが流れてしまう)
 1回目 ターボonでdiffuseup
 残り数ブロックになった所で通信停止・share終了 (2回目のdiffuseupを1次放流元と特定されないようする処置)
 cache.idxとdiffuse.dbとkeymgr.tmpの削除
 2回目 前回の状態のままshare起動 速度は 120〜240 にする(速度制限をしないと完全キャッシュ持ったノードが複数出てこない)
 diffuseup完了したら通信停止・アップフォルダからファイルを外してクリックチェックしてから通信再開
449[名無し]さん(bin+cue).rar:2007/05/01(火) 20:15:42 ID:yaxnxKyJ0
1次放流元を特定されるような方法

・IP・ポートを数ヶ月変えない
・特定のポートを使いまわす (8801と9801と9821だけを順番に使うとか)
・放流前・放流中に2chへ書き込み
・複数のファイルを一気にdiffuseupする
・ターボonでも1回目から低速でdiffuseup
 diffuseup中にdiffusedown受け取ったのが捜査してる所だったら怪しいホストとしてカウントされる
450[名無し]さん(bin+cue).rar:2007/05/02(水) 07:02:06 ID:2jwoQuH30
特定されないような方法
>>449に加えて

・IP、ポートを頻繁に変更(複数ISP使い分けなら尚良)
・IDを設定しない
・ターボONは当然だが更にFWで高速回線のみ狙い撃ちで通過させると効果的
・クラスタもある程度は更新する、あまりにもマイナーなクラスタは避ける

ここまで実用レベル
ここから放流Gメンレベル

・閉ざした環境で複数IP/複数ノードを用意(協力してくれる人が複数居れば効果絶大)
・あらかじめ各ノードに1つの完全キャッシュを歯抜けだらけにしておく
ノードA □□■■□□□
ノードB □■□□□□■
ノードC ■□□□■■□

・keymgr.tmp、diffuse.db、nodes.dbを削除(再起後に生成されるので問題ない)
・各ノードのクラスタを一定の同一性を保ったまま適宜変更(全て同じにしない)
・ここまでの作業が終わったらはじめてShareネットワークに合流
・後はおのおののダウンローダーに回収されるのを待つだけ

イントラネットでの歯抜けパズルのキャッシュ分散配置なのでどのノードにも
何も漏れてない。ネットワークに合流後にいきなり部分キャッシュを持ったノード
が複数出現するので監視していても特定不可能。なお例ではノードA〜Cになってるが
ノード数は多ければ多いほど良いが各ノードが同時刻に一斉に出現は避けてある程度の
人為的なタイムラグを作ってShareネットワークに合流する事。ちなみにFWは葱よりも
PGがいい、葱は完全遮断は無理で転送は通さないがキーは通す、PGはキャッシュ保持のキーは通さない。
放流Gメンレベルは前スレ272氏のように大規模なリソースを持つ人を前提として書いたが
協力者が居る場合は出来そうな気がした。
451[名無し]さん(bin+cue).rar:2007/05/02(水) 07:18:20 ID:2jwoQuH30
ID:yaxnxKyJ0

なかなかShareの動作に詳しいご様子で・・もしかしてソンチョォー?w
>(8801と9801と9821だけを順番に使うとか)
全然関係ないけどワロタ・・

さて>>446のレスだけど
>いくらdiffusedownだからって同じ(地域の)ISPから数十回も来るやつはない

これは良くわかるよ、俺の脳内では異なるISPを使った事を前提にしてたんだが書き
忘れてたようだ。全てのDdownが地域不詳のISPってのも怪しすぎるしな。後者も解った、
多分そうだろうと思った上で聞いてみたがやはりそうだな。ともかく揚げ足取り的な
内容だが答えてくれてありがと。

452[名無し]さん(bin+cue).rar:2007/05/02(水) 07:29:13 ID:xXb7Sh920
>>450
よくみろ >449は特定されるような方法だ


協力者がいるなら
>450の方法に付け加えて
・拡散は VPN使ってローカルIP使う (ルーターを使えば外部へ出ないようにもできる)
・一番最後に2ch等へハッシュを書き込み

問題はwinnyと同じ動作になってしまう (アクティブな拡散はしない)
453[名無し]さん(bin+cue).rar:2007/05/02(水) 08:00:10 ID:xXb7Sh920
>>451
nyからshareへ輸入してる人らしい

ShareEX2 アニメ ハッシュ晒し専用スレ 66
http://tmp6.2ch.net/test/read.cgi/download/1177921071/96
454[名無し]さん(bin+cue).rar:2007/05/02(水) 08:10:03 ID:H/qu0wLp0
だからといって村長ではないと否定はできんけどな
455[名無し]さん(bin+cue).rar:2007/05/02(水) 08:40:28 ID:xXb7Sh920
>>450
その方法だと diffuseUPはしないから
クラスタは
.魔法少女リリカルなのはStrikerS.
(魔法少女リリカルなのはStrikerS)
<魔法少女リリカルなのはStrikerS>
[魔法少女リリカルなのはStrikerS]
とかやって接続される側(鯖)にしないとならない
456[名無し]さん(bin+cue).rar:2007/05/02(水) 10:00:51 ID:dLqJMtU80
前スレでもあっただろう
キャッシュの内容を変える
ポートを変える
これで十分。
457[名無し]さん(bin+cue).rar:2007/05/02(水) 14:12:45 ID:aCelW0J50
PG2
<自分で常に最新リストを抽出して使いたいなら(まな板編)>

ここからまな板スクリプトを落とす。
ttp://dukedog.flnet.org/pukiwiki/index.php?%A5%D6%A5%ED%A5%C3%A5%AF%A5%EA%A5%B9%A5%C8#manaita

Pythonをインストールしてないなら、ここから落としてインストール。
ttp://www.python.jp/Zope/download/pythoncore

ttp://www.rupan.net/uploader/download/1176939371.bat

後はこのMegaHageBlock.batをダブルクリックすれば
最新の日本以外のIP割当て情報を取得してPG2で読みとりな形式のファイルとして出力してくれる。

あとはこのリストをPGで読み込む。ttp://ccfa.info/cgi-bin/up/src/up2783.zip
pass a
458[名無し]さん(bin+cue).rar:2007/05/02(水) 14:14:02 ID:aCelW0J50
negiesリスト
%ResolveFailedHost%
*.aero
*.arpa
*.com
*.coop
*.edu
*.gov
*.info
*.int
*.mil
*.museum
*.name
*.org
*.pro
*.net
*ads*
*tv*
*cable*
*isd*
*dial*
*flets-a*
*PPPa*
*.dti.ne.jp
*dsl*
*DSL*
*FLA*
*.ac.jp
*.ed.jp
*.go.jp
*.gr.jp
459[名無し]さん(bin+cue).rar:2007/05/02(水) 14:14:44 ID:aCelW0J50
*.gr.jp
*.lg.jp
*.co.jp
*.metro.*
*.pref.*
*.city.*
*.town.*
*.vill.*
*KEISHICHO*
*ICPO*
*OIPC*
*INTERPOL*
*KEISATU*
*--*
*NPA*
*110.JP
*kenkei*
*police*
*.metro.*
*.pref.*
*kyoto*
*kyouto*
*.kyt.*
*.kyto.*
*.kyt-*
*.plala.or.jp
*110WAKAYAMA.JP
*NPHITEC*
*KEIGAKU*
*CPH.JP
*-ps*
460[名無し]さん(bin+cue).rar:2007/05/02(水) 14:15:17 ID:aCelW0J50
*-phq*
HIGOKKO*
*jasrac.or.jp
*accsjp.or.jp
*accsjp.ne.jp
*jrrc.or.jp
*cric.or.jp
*.microsoft.com
*.netarc.jp
*.nhk.or.jp
*trustguard*
*netarc*
*.korea-fci.com
*.kwahyop.com
*.k-jinken.ne.jp
*K-JINKEN*
*.sesede.com
*.elufa.net
*.kot-jp.com
*.urishinkumi.com
*.io-shin.com
*.kdis.ne.jp
*.kyn.ne.jp
*.ilto.ne.jp
*.tk-dongpo.net
*.jpth.net
*.korea-fci.com
*.uri-navi.com
*.tongpo.com
461[名無し]さん(bin+cue).rar:2007/05/02(水) 14:16:42 ID:aCelW0J50
*.tongpo.com
*.korea-u.ac.jp
*.chongryon.com
*.tk-dongpo.net
*.tompo.jp
*.usen.ad.jp
*.ocn.ne.jp
*ipad*
*.t-com.ne.jp
*.bbtec.net
*softbank2*
*softbank06*
*zaq*
*infoweb*
*.nsk.ne.jp
*.asahi-net.or.jp
*.dion*
*.plala.or.jp
*.doubleroute.jp
*.spacelan.ne.jp
*.wakwak.ne.jp
*.mesh.ad.jp
*.home.ne.jp
*.so-net.ne.jp
*.parkcity.ne.jp
*.sannet.ne.jp
*.ucom.ne.jp
*.ad
*.point.ne.jp
*.ap.so-net.ne.jp
localhost #TmProxy.exe Port:25,110
以外にも揉むとこあったら追加ヨロ
462[名無し]さん(bin+cue).rar:2007/05/02(水) 16:01:23 ID:iYlnrJQI0
放映中の地上波アニメを全国カバーすれば、利用率変わるんじゃね?
463[名無し]さん(bin+cue).rar:2007/05/02(水) 23:43:50 ID:pm3J/G5d0
a82でうp0diffuseも0でdlのみ ulファイルは0でかつネトリミで1k絞り
これがもっとも合法
464[名無し]さん(bin+cue).rar:2007/05/03(木) 00:07:35 ID:ge18eBDV0
葱のそれ揉み過ぎじゃないの
そこまでやる必要あるかね
465[名無し]さん(bin+cue).rar:2007/05/03(木) 00:15:05 ID:33UU6Xvq0
うん、やりすぎ
466[名無し]さん(bin+cue).rar:2007/05/03(木) 00:20:17 ID:OVA4NJ9N0
釣られんなって
467[名無し]さん(bin+cue).rar:2007/05/03(木) 00:21:32 ID:OVA4NJ9N0
IDがOVAだ。アニメ興味ないのに・・・
468[名無し]さん(bin+cue).rar:2007/05/03(木) 01:10:05 ID:cetZ/H3/0
>467
しかも全部大文字ときたもんだ!
469[名無し]さん(bin+cue).rar:2007/05/03(木) 01:31:09 ID:UgJUKcqq0
で、OVAって何?
470[名無し]さん(bin+cue).rar:2007/05/03(木) 01:44:19 ID:x7t7n2vc0
オリジナルビデオアニメーションの略
471[名無し]さん(bin+cue).rar
3文字ごときで喜べる…
なんと幸せな脳味噌か