ウイルスは「Visual Studio 2010」という数十万円以上する、かなり専門的なソフトで作成された
>>733 なんやその見てきたようなウソは?
警察採用にエスパー能力試験が必要だわなwww
738 :
ギコ(大阪府):2012/10/21(日) 12:26:58.41 ID:I+Edl0O20
>>737 脅迫を含む自白強要にエスパー能力は必要ないと思われ
739 :
しぃ(大阪府):2012/10/21(日) 13:23:17.11 ID:06qJvUUS0
webインストールのエクスプレス版でもパッケージ版かって
あとからプロダクトキー入力でプロフェッショナル版になるんだっけ
これからvisual stdioはプロダクトキー埋め込みしといたほうがいいな
そうなるとmingwでビルドになるんだろうけど
MSがアクティベートで個人情報を収集するのは絶対許さんと反対したのはユーザだからな
CPU IDとかとんでもないって大騒ぎしたもんだわ
741 :
ギコ(大阪府):2012/10/21(日) 13:39:11.48 ID:I+Edl0O20
>>740 いや実際アクティベートやシリアルの埋め込みなんか
今回の件でもなんの解決にもなんないと思うよ。
そんなの書き換えるの簡単だし
この件で開発ツールの運用の制限を増やせってのは
まったく明後日に向いた馬鹿議論
読めない状態で埋め込んどけばいい
自称ハッカー様は実行ファイルからascii文字列抜き出して書き替えてるだけだろ
743 :
スペインオオヤマネコ(東京都):2012/10/21(日) 13:47:01.31 ID:akk6TciS0
ま、コーポレート向けのライセンスパッケージだって悪用し放題なんですけどねw
開発ツールの制限なんて現状ありません
少しは制限かけた方が良いんじゃないの?ww
744 :
ペルシャ(チベット自治区):2012/10/21(日) 13:47:28.59 ID:Nce1IVIZ0
>>742 ハッカー様の間で埋め込み部分とか改ざんの仕方が出回るだけだろ
745 :
ライオン(東京都):2012/10/21(日) 13:52:10.64 ID:iuUBDGaW0
ハッカー様の裏をかくようなアイデアは誰も持っていません><
746 :
ペルシャ(チベット自治区):2012/10/21(日) 13:52:54.21 ID:Nce1IVIZ0
ていうか、main(){}みたいのをコンパイルしてできる限り小さいバイナリ
を吐いて逆アセンブラで見たら埋め込み部分とかすぐ分かるんじゃね?
やってみてないからしらんけど
747 :
シャルトリュー(新疆ウイグル自治区):2012/10/21(日) 13:55:02.94 ID:poDqjoQQ0
結局.net製なの?
ソースみたいけどどっかないかな
ILSpyで見れるよね
748 :
ギコ(東京都):2012/10/21(日) 13:55:36.06 ID:HYooBR5x0
なるほど、こういうレベルの大先生が偉そうにしてるわけだな
749 :
しぃ(関東・甲信越):2012/10/21(日) 13:58:40.41 ID:e363wGLOO
このイラストは「Adobe Photoshop CS6」という数十万以上するかなり専門的なフリーソフトで描かれた
メモ帳というかなり専門的なテキストエディタで作成された
751 :
白(東京都):2012/10/21(日) 14:02:56.92 ID:Avn0j8710
コンパイルすればexeが出来上がる
752 :
スコティッシュフォールド(東日本):2012/10/21(日) 14:06:47.48 ID:Sn1waAk30
逮捕歴のある元、あるいは現役プログラマー
10代〜60代
男あるいは女
753 :
ペルシャ(チベット自治区):2012/10/21(日) 14:09:17.04 ID:Nce1IVIZ0
>>752 >>1の「普段からプログラムを書いている人の犯行です(ドヤ」には
違和感を覚えた。
この件は全然追ってなかったんだけど、今ちょっと調べたら全部HTTPレベルで
完結する程度の実装ってことでおk?テレビの報道だとブラウザを勝手に操作
したみたいな感じになってるけど。
俺ルートがFドライブだけど
これは絶対捕まらないと思うわ
756 :
ハイイロネコ(新疆ウイグル自治区):2012/10/21(日) 14:14:00.56 ID:hW4mzJkd0
犯人は利用者の身元が特定できないVSを使ってウィルスを作りました
そんだけの話
757 :
スコティッシュフォールド(東日本):2012/10/21(日) 14:15:53.96 ID:Sn1waAk30
時期的に外人グループによる反抗という線も考えられる
Turbo C ver2.0 PC98 BGI 15166 88-12-20 2:00
----------------------------------------------------
はっきし言って、これを3回目も捜し当てたあなたは
りっっっっっっっっっっつぱな暇人です。いや世捨て
人です、人とお話するより一人でキーボードをカチャ
カチャとたたいてるほうが好きなんでしょう。髪の毛
はモシャモシャ、服装はダサイ。顔色も悪く友達とい
ったらコンピュータに精通している者ばかり、たまに
言う冗談はコンピュータ用語ばかりで身内にしか通用
しない。そんなあなたにガールフレンドがいるわけも
無く、今脚光をあびるコンピュータにすがることで密
かなる自信をもって生きるそんなあなたが、私は好き
です。しかし気がついて欲しい、やっぱり世間の外れ
者なんだとゆうことを。数年前28才になるまで女性と
交際したことのなかった私は、それが普通だと思って
いた。あー30才独身予備軍と成りそうな若者達、その
事に気がついて欲しい。若い日は短いのだ。
Oct 27th,1988 From おじさん
-----------------------------------------------------
遠隔操作機能だけじゃなくてTorを実装したウィルスってこと?
760 :
ペルシャ(チベット自治区):2012/10/21(日) 14:29:35.46 ID:Nce1IVIZ0
>>759 騒いでるだからそうじゃね。Torは荒らしが使うくらいだからそのくらいは実装するだろ
761 :
スコティッシュフォールド(東日本):2012/10/21(日) 14:32:11.86 ID:Sn1waAk30
Torっていうとアメリカ陸軍かなんかが開発したとかいうタマネギか
ブラウザの機能拡張でそんなのあったなそーいや
Torをソースレベルで実装してるのかAPIレベルかで全然違うと思うは
763 :
ベンガル(東京都):2012/10/21(日) 14:43:27.70 ID:+FEJD9/J0
国際的に賞金かけてみてはどうか
裏金はこういう時に使わないとダメだろ
764 :
斑(神奈川県):2012/10/21(日) 14:44:51.39 ID:Ma6+t4u+0
2chのパソコンの大先生に調査頼んだほうが100倍マシなレベル
765 :
コーニッシュレック(東京都):2012/10/21(日) 14:48:11.08 ID:eMlMmezI0
766 :
ペルシャ(チベット自治区):2012/10/21(日) 14:52:45.99 ID:Nce1IVIZ0
>>762 実装するメリットを考えるに、犯人側が被害者PCを操るのに使ったんじゃね。
アクセス履歴で元IPが割れないように。
だからウイルスに実装したんじゃないかと思ったんだけど。
だとすると被害者PCをSOCKSサーバとして設定するだけの簡単なお仕事に
なるんじゃね
767 :
ペルシャ(チベット自治区):2012/10/21(日) 14:54:13.10 ID:Nce1IVIZ0
あ、最後の2行は勘違いだ
768 :
ベンガル(東京都):2012/10/21(日) 14:55:13.07 ID:+FEJD9/J0
Torが分かってない人
769 :
ペルシャ(チベット自治区):2012/10/21(日) 15:01:44.29 ID:Nce1IVIZ0
ぐぬぬ
770 :
スナネコ(SB-iPhone):2012/10/21(日) 15:06:07.59 ID:CifBZuGAi
そう言えば、.NETってどうなったの?
771 :
しぃ(大阪府):2012/10/21(日) 15:06:09.12 ID:06qJvUUS0
NSAがtorにおとりサーバしかけていてFBIから照会があって犯人検挙とかあったら怖いな
でもtorで各国大使館のメアド収集できたって記事もあったからありそうだけどな
772 :
エキゾチックショートヘア(禿):2012/10/21(日) 15:06:11.45 ID:VSkf/bEsi
俺、プログラミングとか全くしないけどとりあえず学生だしタダで貰えたから持ってるわ
773 :
ペルシャ(チベット自治区):2012/10/21(日) 15:18:00.29 ID:Nce1IVIZ0
Tor良く分かってなかったごめん
被害PCをTor経由で叩いてたってことか。だとすると実装は関係ないな
遠隔でHTTP直叩きでメールアドレス取得とかかなり根気がいると思うんだけど
プロキシのような機能もあったのかね。
774 :
しぃ(大阪府):2012/10/21(日) 15:21:23.35 ID:06qJvUUS0
>>773 報道ではデスクトップ画面に表示させずにバックグラウンドでブラウザ立ち上げる機能があったそうだよ
そこから犯行予告を投稿したりグーグルメールのアカウント作ったりそのアカウントから脅迫メール送ったり
775 :
ペルシャ(チベット自治区):2012/10/21(日) 15:29:00.07 ID:Nce1IVIZ0
>>774 Firefoxでプロファイルをいじればそれ出来た気がするな
Seleniumでブラウザ表示させないモードあった気がする
犯人側にプロキシ的なものを挟めば普通にブラウズできるわけか
こえー
どうせ捕まえられないと思ったから
犯人を専門家に仕立て上げるんだろ
777 :
ペルシャ(チベット自治区):2012/10/21(日) 18:29:57.04 ID:Nce1IVIZ0
>>776 告発文をスルーした件とか自白調書の捏造あたりが最大の焦点なんだけど、
完全に焦点ずらしにかかってますな
778 :
ベンガルヤマネコ(神奈川県):2012/10/21(日) 18:41:14.11 ID:cera9SwR0
779 :
ギコ(大阪府):2012/10/21(日) 19:34:03.80 ID:I+Edl0O20
>>759 このウイルスは掲示板のカキコをコマンドとして
メール出したり他の掲示板にカキコしたりするだけじゃなかった?
コマンド用のカキコをtor経由でやってたってだけじゃね?
ウイルス自体にtorの実装なんて全くないと思われ
780 :
ギコ(大阪府):2012/10/21(日) 19:48:27.12 ID:I+Edl0O20
781 :
アンデスネコ(神奈川県):2012/10/21(日) 20:11:50.39 ID:Xt9t+odg0
C丼より牛丼だな
782 :
ペルシャ(チベット自治区):2012/10/21(日) 21:09:08.14 ID:Nce1IVIZ0
>>780 命令をHTTP経由でやりとりするって手法って以前にあったっけ。
大抵のウイルス等って手法自体は大したことなくて攻撃や実装方法が
「その発想はなかったわ」ってのが多い気がするが
783 :
白黒(東京都):2012/10/21(日) 21:11:59.91 ID:aAI2EePK0
何だ、急に情報開示始めたのか
以下、これくらい簡単だろwwwレスが続きます
>>778 たぶん インクルードファイルが見つからね って叱られると思う
786 :
アジアゴールデンキャット(愛知県):
>>746 逆アセしなくても最初からアセンブリで出力できるし
>cl /Fasmallest.s smallest.c
>type smallest.s
; Listing generated by Microsoft (R) Optimizing Compiler Version 16.00.30319.01
TITLE C:\Users\NEWS\Desktop\prog\smallest\smallest.c
.686P
.XMM
include listing.inc
.model flat
INCLUDELIB LIBCMT
INCLUDELIB OLDNAMES
PUBLIC _main
; Function compile flags: /Odtp
_TEXT SEGMENT
_main PROC
; File c:\users\NEWS\desktop\prog\smallest\smallest.c
; Line 1
push ebp
mov ebp, esp
; Line 2
xor eax, eax
pop ebp
ret 0
_main ENDP
_TEXT ENDS
END