Vocal Cancel 5.06【実はスパイウェア】 2

このエントリーをはてなブックマークに追加
952名無しさん@お腹いっぱい。:2005/07/06(水) 19:06:55 ID:0IXRlhy20
コンデンサみたいだ。
953名無しさん@お腹いっぱい。:2005/07/06(水) 19:12:26 ID:4NLM/4qX0
大遊 登
954名無しさん@お腹いっぱい。:2005/07/06(水) 19:25:43 ID:r6Bd8cTN0
ところでさぁ、ヒロフってどこかのサイトから何かをダウンロード
しようと試みるってあるけどさ
何をPCにネジ込もうとしてるんだろ?
まさかSoftEtherを召還なんてことはないよな?
955名無しさん@お腹いっぱい。:2005/07/06(水) 19:26:49 ID:kO5bsJRa0 BE:201273247-
解析しててなんかなあと思うよ(´ー`)

メインロジックを封印してセキュリティ言うのはまあありかとは思うけど(VCはしてないみたい)
個人情報送信部だけガチガチに暗号化して実行ファイルのケツにくっつけて
システムフォルダの裏に変な属性で勝手に展開した実行ファイルを複数同時に
黙って実行する行動ってなんなんだろうかな
これってイタズラがバレるのだけが嫌で全技術力を注入しただけやんかさ
5.02みたくアスキーダンプでバレるのが嫌だったんだろうかな

ガキにナイフを持たせたら仏彫らずに机彫る(´ー`)氏ねや糞が
956名無しさん@お腹いっぱい。:2005/07/06(水) 19:33:38 ID:/9tf3He/0
>>941
> yach 古田泰大(やすひろ) 情報学類3年 Linux
> yagi 登 大遊(のぼり たいゆう) 情報学類2年 VPN VPN関係・NW関係
http://www.coins.tsukuba.ac.jp/student/admin-list.html
仲良く並んでるし。

それにソフトイーサ(株)は会社と言ってもこの7月に初めて独立した
部屋をもらった程度のもの。
http://d.hatena.ne.jp/softether/20050705
こんなんで外部とかなんとか言われてもまったく説得力がない。
957名無しさん@お腹いっぱい。:2005/07/06(水) 19:36:11 ID:OsVlrMVM0
>>955
解析乙です!
958名無しさん@お腹いっぱい。:2005/07/06(水) 19:39:16 ID:nUiIaHmO0
>>955
5.02のトロイは暗号化されていないってこと?
バージョンアップのタイミングで暗号化したんだろうかね
更新履歴に「トロイコードを暗号化しました」とかあったら笑うけど
ちょっと気になってVC_の更新履歴を眺めてみた

「Version 5.05 必要ないdllを要求するバグを修正」

mapi32.dllは必要なDLLですかそうですか>>769
959名無しさん@お腹いっぱい。:2005/07/06(水) 19:44:57 ID:Au20Dgcu0
サウンド編集には電子メールによる問い合わせが必須なんだよ、きっと。
960名無しさん@お腹いっぱい。:2005/07/06(水) 19:48:02 ID:mJTNy1/o0
>>956
結局そういう事なんだよな
煽り厨が必死こいてるのも、筑波が低学歴キチガイの巣窟な事に
加えて、密接な関係あるソフトの信用勝手にがた落ちになってきた
せいでもある。
961名無しさん@お腹いっぱい。:2005/07/06(水) 19:48:03 ID:oMXdADni0
>>958
まじかよ、最低だな。個人情報採取のための修正かよ。
962名無しさん@お腹いっぱい。:2005/07/06(水) 19:48:03 ID:nUiIaHmO0
あと関係ないけど /VC_505E/MANUAL/Register.htm に
「作者が特別に許可した場合を除き、作者から直接発行されたパスワード以外を
パスワードとして入力しないでください。」

えっとヒロフ自身がブリ撒いた不正尻を使う場合のことカナ?カナ?
963名無しさん@お腹いっぱい。:2005/07/06(水) 19:51:03 ID:ZBmmTU7Q0
FIT2005 第4回情報科学技術フォーラム(9月8日・9日)
ttp://www.ipsj.or.jp/10jigyo/fit/fit2005/
にソフトイーサ社長降臨
ttp://d.hatena.ne.jp/softether/20050705

何を語り・何を語らないのか?
964名無しさん@お腹いっぱい。:2005/07/06(水) 19:55:20 ID:kO5bsJRa0 BE:194085239-
うひ(´ー`)暗号解読部にパッチ当てようとしたらw32dasmにレジストすれ言われた
今からバイナリエディタ探して手作業でパッチするなりよ

5.06って何が変わったのかなあ
965名無しさん@お腹いっぱい。:2005/07/06(水) 19:58:05 ID:mku/4HV40
>>962
間違うとトロイが動き出しちゃうから注意してねって書いてあるんだろw
966名無しさん@お腹いっぱい。:2005/07/06(水) 19:59:34 ID:v/GfL9XV0
RECっつー擬似逆コンパイラを使えば
謎に満ちた計算アルゴリズムが分かるかも・・・
967名無しさん@お腹いっぱい。:2005/07/06(水) 20:06:08 ID:68Y8+Y4y0
968名無しさん@お腹いっぱい。:2005/07/06(水) 20:11:28 ID:HYUHbrJ10
969名無しさん@お腹いっぱい。:2005/07/06(水) 20:17:44 ID:nUiIaHmO0
>>966
さっそくチャレンジしてみたっす
ttp://www.backerstreet.com/rec/rec.htm
すげぇこりゃ便利だ(゚Д゚;)情報ありがとう〜
970名無しさん@お腹いっぱい。:2005/07/06(水) 21:19:46 ID:v/GfL9XV0
それにしても、VocalCancelのUI、どうにかならんのかね。
まるでWindows3.1のソフトみたいだ。
どうせ使わないから別にいいけど。
971637:2005/07/06(水) 21:38:42 ID:nUiIaHmO0
>>966REC使ったらサクサクでした
一行一行解析してたのが何だったんだってくらいにorz

シリアルキーから発症条件のキーとなる esi を求める関数について
ちょこっとテーブル参照したりしてますが実質は単なる atol かと思われます

極端な話、正規のシリアルキー'186'をユーザが'168'と typo して
case 186: HIROFU(); → 発症ってな確率がかなーり高くなってまいりました
シリアルキーにチェックサムのような安全装置がないなら尚更っぽ
972名無しさん@お腹いっぱい。:2005/07/06(水) 21:44:44 ID:n1gv5d8B0
ttp://www.geocities.jp/troj_hirofu/about_virus.html
の最後のVocalCancelの外部への通信先を調べてみると

202.122.193.21 エルシーブイ株式会社 ttp://www.lcv.co.jp/
202.214.129.2 IIJ インターネット
210.148.238.1 株式会社インターネットイニシアティブ
210.155.146.5 株式会社ベクター
210.231.108.1 株式会社シティーケーブル周南 ttp://www.ccsnet.ne.jp/

202.122.193.21 は実家のマシンみたいですね.
210.231.108.1 はfirofuとの関係不明です.
まあとにかく実に念入りにデータ収集しようとしてたことは確実.
973名無しさん@お腹いっぱい。:2005/07/06(水) 21:56:42 ID:ryjuHyhA0
解析乙

  ∬∬∬∬∬∬
⊃旦旦旦旦旦旦
974名無しさん@お腹いっぱい。:2005/07/06(水) 21:59:54 ID:OsVlrMVM0
乙です!!

つーかこれ逮捕なかったらまずいよな
これで逮捕なかったら日本もうだめぽ
975名無しさん@お腹いっぱい。:2005/07/06(水) 22:00:35 ID:v/GfL9XV0
>>971乙!
順番を間違えただけで自爆・・・((((((;゚Д゚))))))ガクガクブルブル
976名無しさん@お腹いっぱい。:2005/07/06(水) 22:01:25 ID:HR6imNsQ0
>>975
グーニーズのピアノ弾くシーンみたいだなw
977名無しさん@お腹いっぱい。:2005/07/06(水) 22:02:58 ID:O/5b191K0
逮捕なかったら俺もやるw
978名無しさん@お腹いっぱい。:2005/07/06(水) 22:04:39 ID:uBIE8KcY0
なんか凄い事になってきたからageとく
979名無しさん@お腹いっぱい。:2005/07/06(水) 22:07:24 ID:OsVlrMVM0
>>977
そうなるよな
俺はプログラムとか全然分からないのでタイーホなかったら回線捨てる
980名無しさん@お腹いっぱい。:2005/07/06(水) 22:09:11 ID:OsVlrMVM0
981名無しさん@お腹いっぱい。:2005/07/06(水) 22:16:18 ID:v/GfL9XV0
>>980z

>>976
楽譜通りに弾かないとあぼーんするんだっけ。

さすがヒロフ!俺たちに出来ないことを平然とやってのけるッ!
そこにシビれる!あこがれるゥ!
982名無しさん@お腹いっぱい。:2005/07/06(水) 22:17:18 ID:oMXdADni0
>>981
あこがれるのはまずいかもしれないw
983名無しさん@お腹いっぱい。:2005/07/06(水) 22:18:41 ID:DtwwAQzB0
解析乙乙。
>>972 202.122.193.21はメールサーバじゃなかったかな。
984名無しさん@お腹いっぱい。:2005/07/06(水) 22:20:17 ID:kO5bsJRa0 BE:388169069-
暗号化解除成功(´ー`)変なexe作ったよ
そのexeもまた暗号化してる。しかも2ブロック。CrackedIDとトロイか?
悪意なんて生易しいもんではないね。悪だヽ(´ー`)ノ悪そのものだアアーッ
985名無しさん@お腹いっぱい。:2005/07/06(水) 22:22:34 ID:d4LgU0IH0
>>972
(株)シティケーブル周南(山口県周南市)って何だよ。
ヒロフ君のお友達の実家?
だったら単独犯じゃないじゃん。
もし共犯がソフトーエーテル関係者だったらまた祭りだな。
986名無しさん@お腹いっぱい。:2005/07/06(水) 22:24:35 ID:v/GfL9XV0
名前解決してみた。
po3.lcv.ne.jp = 202.122.193.21

>>982
何となく言いたくなったんで。
987637:2005/07/06(水) 22:28:09 ID:nUiIaHmO0
>>984 乙カレー。割れ尻のテーブルがまだ発見できてないんでそれでしょうか?
988名無しさん@お腹いっぱい。:2005/07/06(水) 22:29:45 ID:DtwwAQzB0
>>984 ちょちょいのちょいスゲーです。

210.231.108.1 はICMPで何がしようとしてた。なんだろうね。
989名無しさん@お腹いっぱい。:2005/07/06(水) 22:30:07 ID:oMXdADni0
すごいなー、俺も解析とかやってみようかな。おもしろそう。
バイナリエディタとにらめっこくらいしかしたことないけどorz
990637:2005/07/06(水) 22:30:52 ID:nUiIaHmO0
>>984
暗号化だの何だの隠蔽には気合が入ってるみたいですね
でもその発動ロジックがお粗末過ぎ?
アタマ隠して何とやら
991名無しさん@お腹いっぱい。:2005/07/06(水) 22:33:58 ID:GWDFYImCO
マジでGJです
992名無しさん@お腹いっぱい。:2005/07/06(水) 22:34:47 ID:Xts6SVVS0
>>985
Etherをエーテルって読んでるところをみると
おまい化学やってるだろ。
993名無しさん@お腹いっぱい。:2005/07/06(水) 22:37:07 ID:d4LgU0IH0
エーテル社長は兵庫県尼崎市出身。
はたして関係者に山口県周南市出身者はいるのか?
994名無しさん@お腹いっぱい。:2005/07/06(水) 22:40:03 ID:oMXdADni0
次スレは↓
Vocal Cancel 5.06【実はスパイウェア】 3
http://pc8.2ch.net/test/read.cgi/software/1120655321/
一応カキコ。
995名無しさん@お腹いっぱい。:2005/07/06(水) 22:40:50 ID:y2TEdgrD0
980 で既出だけど、次スレ〜
Vocal Cancel 5.06【実はスパイウェア】 3
http://pc8.2ch.net/test/read.cgi/software/1120655321/
996名無しさん@お腹いっぱい。:2005/07/06(水) 22:41:51 ID:oMXdADni0
998なら実は俺がヒロフ
997名無しさん@お腹いっぱい。:2005/07/06(水) 22:45:42 ID:+qAlh+tw0
1000ならヒロフ死亡
998名無しさん@お腹いっぱい。:2005/07/06(水) 22:46:18 ID:3XvpBj+h0
>>997
タイーホで勘弁してやれ
999名無しさん@お腹いっぱい。:2005/07/06(水) 22:46:54 ID:Xts6SVVS0
1000なら木馬男、大ヒット!
1000名無しさん@お腹いっぱい。:2005/07/06(水) 22:46:58 ID:lVh9F+Ld0
1000なら↑がヒロフ
10011001
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。