逆アセンブルで解析している人います?
お聞きしたいです。
・どういう苦労がありますか?
・どういう方法で解析していますか?
・逆アセンブラは何がいいですか?
2げっととかはなしでお願いします。
3 :
デフォルトの名無しさん:02/10/16 13:55
逆アデランス
>>2の取れないクソスレに何の意味があると言うのか。
・どういう苦労がありますか?
どうすれば
>>1みたいなのがいなくなるか
苦労します
・どういう方法で解析していますか?
とりあえず煽ってみて
>>1の精神レベルなどを見極めます。
もしくは違う最利用法を模索します。
アセから高級言語のソースを生成する技術について考えましょう
そのためのスレです
>>1 逆汗ソフトやソース逆生成に関する論文へのリンクくらいはろうよ。
タイーホ
12 :
デフォルトの名無しさん:02/10/16 15:12
良スレはageでおながいします:)
winny解析して、快適DOM生活。
逆アセンブルは易く逆コンパイルは難し
17 :
デフォルトの名無しさん:02/10/16 17:27
逆アセは機械語とフォーマット弄ればいいだけじゃん。
Vector覗けばリア厨が作ったソフトがいくらでもある。
俺、警察勤務だけど、現在 Winny解析中
>>17 まぁ作れない真のリア厨はほえることしかできないんだがな。
>>18 えーまじでー?
今のうちDOMれるだけDOMっとくかな。
漏れは、無駄が嫌いだ。
漏れは、Javaのクラスファイル以外は逆アセンブルしない主義だ。
タイーホ
23 :
デフォルトの名無しさん:02/10/17 16:52
タイーホ?
WinMXはかなりユーザーが減ったね
25 :
たけ☆地球の王子♪:02/10/17 19:43
>>17 逆汗についてVectorで調べましたがリア中が作ったソフトは一つもなかったです。
適当なことをいわないでください。
26 :
デフォルトの名無しさん:02/10/17 19:47
1バイトづつよんでって対応する命令とデータに変換すればいいんじゃろ?
27 :
たけ☆地球の王子♪:02/10/17 19:54
>>26 そうですね。
っていうかオペコード調べるのが面倒なだけで、プログラム自体は超簡単です。
ちょっとまともに作るなら外部DLLの呼び出している関数名表示とか色々あるけどな。
debugコマンドでOK?
30 :
たけ☆地球の王子♪:02/10/17 21:41
>>29 っていうかdebugはリアルモードようだし、
64KB以上は読み込めないでしょ。
dumpbin /disasm hoge.exe
ではダメなのか?
>25
ありますよ。
ちゃんと調べろヴォケ。
>>32 わかった。ここにそれのアドレス張ってくれ。
34 :
デフォルトの名無しさん:02/10/17 22:31
SoftICE
漏れはwindbg。
ターゲットを実行しながら、その場で必要な部分だけ逆汗して解析。
SoftICE使えりゃ、そりゃ最高だろうけど、とりあえずこれで用は足りてる。
ちなみに昔はSourcer使ってた。
windbg以外には、dumpbinとか、デコレーションを解く自作のツール…とか。
>>32 お前こそちゃんと調べたんだろうな、作者の身元調査。
ひとのことをヴォケとか言う資格あるかどうか見ものだなあ。
保守
マターリ
40 :
デフォルトの名無しさん:02/10/27 17:29
タイーホのつづりって taiefo で合ってる?
マターリは murterly?
Microsoft 以外は糞
Microsoftは糞の中でもがいているということですな。
マターリ
48 :
デフォルトの名無しさん:02/12/18 13:11
age
49 :
デフォルトの名無しさん:02/12/18 23:38
ちょっとマジレスするよ。
俺、東証一部上場企業に6年以上勤務してて、
自分の力で出世して社内でも認められてた。
業界誌にインタビュー記事が掲載されたこともある。
恐らく、俺の仕事の成果をお前は知ってる。
年齢や才能や資格はともかく、
実力は今でも鈍ってないと自負している。
客観的に、俺は精神面の弱ささえ克服できれば、
楽な道に逃げなければ、やれると思ってる。
お前に馬鹿にされるいわれは無い。
誰かの支えが必要だと思うが、煮卵がやってくれる。
判ったら、消えな。
VCつかってて、デバッグ実行して引っかかったら、たまに読むかも?ってくらい。
本格的にアセンブラ組んだこと無いけどナー。
>1はアセンブラ扱えますか?
俺のアイピーも記録されそうです!
記念に書いておこ音符 w
串規制無くせばモウマンタイ
56 :
デフォルトの名無しさん:03/01/09 14:39
2chもこれで終わりだな
次はどこの時代かな
======2==C==H======================================================
2ちゃんねるのお勧めな話題と
ネットでの面白い出来事を配送したいと思ってます。。。
===============================読者数: 138720人 発行日:2003/1/9
年末年始ボケがそろそろ収まり始めた今日このごろのひろゆきです。
そんなわけで、年末に予告したIP記録ですが実験を開始しています。
「2ちゃんねる20030107」
こんな感じで各掲示板の最下部に日付が入ってるんですが、
20030107以降になってるところはログ記録実験中ですー。
んじゃ!
────────────────────────Age2ch─
■この書き込みは、Age2chを使って配信されています。
────────────────────────────
Keep your thread alive !
http://pc3.2ch.net/test/read.cgi/software/1041952901/l50 ────────────────────────────
ヤフーでやってんだから結果は当然だなw
>>216 途中までは真面目な話だったはずなんだけどな、、
結論から云って。
「インターネットは電子化社会の課程の」ほんの一部です。
日本は一気に爆発しますが
「ほとんどは」実社会で行います。
電子に行くのはそれからでいいです。
完全移行。
最初は、日本の産業爆発が100兆円だとしたら
SCSは1兆5000億程度でいいです。
以上
あと
僕は合衆国・英国
西とは組みます
政治的に対立すると厳しいです
すいません。
半角/かな/二次元(市販のエロゲ画像、同人誌、はたまたエロゲ本体の無断公開で成り立つ板)
DL板(市販ゲーム、アプリの無断公開で成り立つ板)の監視を警察に!
すごいラインナップだな(藁
>tmp鯖
もの凄い電波感じるんですけど
フシアナはIPアドレスじゃなくてリモートホストだけどな
まで間抜けな書き込みで遊んでいたのに、急展開。。。
ここは、ファンタスティックなスレッドですわね。
急にコテハンどもがおとなしくなったのは気のせい??
それ以前に「窃盗罪」だな
タ、タメ口がいけないと仰るのでございましょうかっ!?
とはいえ、わたくしはタメ口とは無関係ではべりし候でございますが。
わー(汗)被らなくてよかったですわ。。。
======2==C==H======================================================
2ちゃんねるのお勧めな話題と
ネットでの面白い出来事を配送したいと思ってます。。。
===============================読者数: 139038人 発行日:2003/1/10
なにやら、連日メルマガだしてるひろゆきです。
そんなわけで、ログ記録実験ですが、いちいちサーバ指定するのが面倒なので、
全部のサーバに入れてみました。
重くなって落ちたりしてもご愛嬌ってことで。。。
んじゃ!
────────────────────────Age2ch─
■この書き込みは、Age2chを使って配信されています。
────────────────────────────
Keep your thread alive !
http://pc3.2ch.net/test/read.cgi/software/1041952901/l50 ────────────────────────────
中傷を書き込むからイカンのだろ?
じゃあ事実を書き込みますよと。
そういう香具師はどんどん通報されて逮捕されたり
指導を受けるんだから、そのうち減るって。
4時だよ全員集合!
そうか・・・
あんまり重要じゃないのか。
俺の中ではかなり大きいんだが。
煽り煽られてなんぼの2chだとおもってたからね・・・
これで、掲示板としてお行儀が良くなるんですか?
いまだにネットの匿名性を信じてる馬鹿が多すぎ、、、、。
ハッカーでも警察につかまんのに、普通にネットにつないで
IPをネット上にばらまいてる奴なんて、本気でそいつの
住所や名前を調べようと思えばすぐばれます。
中部地区では一週遅れで今の時間にやってる。でも悔しくないのが種の良いところだな
gg
知ってる。○○って△△だろ?
2chもそう長くは存続できまい。
ここにくるだけ無駄だってことがわかった。
皆も早くほかのことに興味を持とうな。
では、さようなら
全ての責任は当事者同士で解決しろってこと
人が書き込んだものに対して賠償するのもアホらしいしな
ごく当り前な考えだわな
騒ぐ程のもんでもない
わかるか?
プチ法廷ごっこでは、詭弁で開き直る2ちゃん擁護派は強い。
でもリアル法廷ではボロ負け。
過度の期待は禁物です。
晴偉
はぁぁぁ。あと、1週間以内で生理・・・。
何事にもむかついてたまらないっ!
生理前って、ブルーになったり、いらいらしたり。。。
ほんと勘弁してって感じ。
(^^)
(^^)
(^^)
逆アセンブルがマングリガエシだとすれば、逆コンパイルはクンニですか?
プッ
ura2ch ura2ch
なあ、みんな
winの逆汗なに使ってる?
94 :
デフォルトの名無しさん:03/03/26 06:07
とりあえず少しは使えそうなJavaプログラムを見つけてきてJADとかで逆コンパイル。
出てきたソースを少々手直し後、VisualJ#で再コンパイル。
逆アセンブルはsusieのプラグイン作りとドングル解除くらいしか使わん。
xdawin
カナが落ちてくるのを見てれば
どんなプログラムが走ってるかわかるよ
98 :
デフォルトの名無しさん:03/03/26 18:15
99 :
デフォルトの名無しさん:03/04/04 00:32
茅ヶ崎いってきたぜぇ〜!
By 残酷無双
アセンブラコードでそのアルゴリズムが理解できるなら、
高級言語でもそのアルゴリズムを作成できるでしょう。
逆アセンブリ、逆コンパイル、同義?
今時 Sourcer で検索した方がよくヒットする。
(^^)
∧_∧
( ^^ )< ぬるぽ(^^)
逆アセねぇ・・・
∧_∧
ピュ.ー ( ^^ ) <これからも僕を応援して下さいね(^^)。
=〔~∪ ̄ ̄〕
= ◎――◎ 山崎渉
2げっととかはなしでお願いします。
110 :
名無し@沢村:03/06/17 19:17
おまいらよ、逆アセンブルに頼っちゃいかんぞ!!
勉強しろ勉強!!
111 :
デフォルトの名無しさん:03/06/17 19:45
よ!沢村。ひさしぶりー。
おまえ、相変わらず、あれだよな。
sage
114 :
デフォルトの名無しさん:03/07/28 03:43
ヌーブラ
(^^)
116 :
デフォルトの名無しさん:03/08/04 23:19
(⌒V⌒)
│ ^ ^ │<これからも僕を応援して下さいね(^^)。
⊂| |つ
(_)(_) 山崎パン
わー(汗)被らなくてよかったですわ。。。
119 :
デフォルトの名無しさん:03/11/11 06:08
アセンブラって必要ない知識ですかねぇ?
クラック程度かな・・
そーです、クラックですよ。
家庭用なら単なる裏技、オンラインゲームならクラックですよね。
私はめげずに、質問をさせて頂きます。
なにか失礼のある前にご指摘を・・・。
質問スレでなにか悪い事をしてしまいました。
私はなにが悪いのか分からない、つまりバカ。
悪人とでも申しましょうか。偽悪者。
率直に申します。
PeRdrの逆アセンブルについて、原文との違いは
40000hの差がある事を知りました。
ここで
40000hプラスされると言う規則性を知ったんです。
でも私が逆アセンブルした時は4000hどころじゃなく滅茶苦茶です。
4000hプラスされると言う以外にまだ、なにか変化の要因があるんでしょうか?
リアルタイム翻訳ができるそうな、折井さん?というかOllydbgを使うことにしましたー。
あげ
125 :
名無し@沢村:04/02/10 21:46
>>103 逆アセンブリとはマシン語をそのまま単にアセンブル言語に変換することだ。
逆コンパイルとはその変換したアセンブル言語をさらにそのまま単にC言語に変換することだ。
逆ソースとはその単に変換したC言語からインポートされている部分を除いて#include文になおし、処理ごとにいくつかの.cppファイルと.hファイルに分割しなおし、
変数名や関数名も気の利いたものになおし、さらに意味を解析して読みやすいようにコメント文までつけることだ。
わかるかな?
Sourcerって今でも売ってるの?
ライフボート、ソフトボートともに今は取り扱ってないみたいだけど。
>>125 逆アセンブリって何だ?
アセンブル言語って何だ?
君が1番理解できてないじゃん。
早く間違いに気づけよ。
128 :
デフォルトの名無しさん:04/02/13 19:09
単にアセンブル言語に変換することだ。
>変数名や関数名も気の利いたものになおし
ここワロタ。
逆アセンブルするまでもなくソースコードが流出しちゃいましたな。
131 :
デフォルトの名無しさん:04/02/13 19:57
130>>
ゲラゲラ
沢村って釣4n?
133 :
名無し@沢村:04/02/18 22:09
よおおおおおおおおおおおおおおおおおおおおおおっしゃああああああああああああああああああああ2ゲットオオオオオオオオオ!!!!!
記念age
135 :
デフォルトの名無しさん:04/06/12 14:22
ぬるぽ
136 :
デフォルトの名無しさん:04/06/12 17:58
にる
138 :
名無し@沢村:04/06/15 19:22
おみゃ〜らよ、おれはソースコードの逆アセンブルなんかに興味はないんだ。
つまりPE実行ファイルの中のコードセクションの逆アセンブルには興味がない。
おみゃ〜らよ、おれが興味あるのは、PE実行ファイルの中のリソースセクションの逆アセンブルよ。
おれはいまリソースセクションに興味を持っているのよ。
リソースセクションの構造を完全な解説つきで表示できるツールを知らないか?
もちろんリソースセクションに書かれている順番で表示できるやつな。教えちくり♪
アイコンまともなのに書き換えたら教えてやる
140 :
デフォルトの名無しさん:04/06/26 10:05
DLL逆アセンブルするのにツール何てやつ使ってる?
141 :
デフォルトの名無しさん:04/07/03 11:44
SETUPINSを解析するTOOLは何?
本物の人は書き込まないようですね。
ちょっと逆アセンブルやってみたことはありますが、WINはスタックとか、
普通にガンガン使うということがわかり、道理でスピードがあれなんだということがわかりました。
C++等でAPIに詳しければ、(恐らくほぼすべての命令を熟知しているレベル)
であれば、アセンブラは問題ではないんではないかと思ってみたりしますが。
ということで、WIN系を解析するのであれば、まずAPIを熟知することからでは
ないでしょうか。
>>142 釣りか? スタックを使うことはスピードに影響ないだろ。
それにどんなOSだってスタックを使っている。
自分の少ない知識の世界だけで語らないほうがいいよ。
>>142 スタック使うのは Win だからではないし
(プロセッサに夜)
「C++等でAPIに詳しければ」の意味が不明だし
その後の「ほぼすべての命令を熟知」も話が繋がってないし
…がんがれ。もっとがんがれ。
そういえばこないだ、客が提供してきたDLL (客先作成) の
動きが怪しいんで久しぶりにリバースしてみた。
やっぱあれだね、スタックフレームの解析が一番大変だぁね。
逆汗ですか・・・・俺も昔どうしてもまともに動かないライブラリがあったので
客先で冷汗をかきながら解析したことあったなぁ
ま、ウインドウズプログラムじゃないからスレ違いっちゃスレ違いだけど
スタックガンガン使ったら遅いじゃん。
レジスタ使わなきゃ。
148 :
デフォルトの名無しさん:04/07/16 22:33
どなたか逆アセによる解析請負とかしてくれませんかね...(´・ω・`)
もちろん報酬はお渡しします
Windows用通信ゲームの、ほんの一部のパケット生成部分の解析です
生成アドレスのおおよその部分はわかってるのですが、何分自分はアセが初心者Lvなもので...
149 :
デフォルトの名無しさん:04/07/16 23:39
逆アセンブル
逆コンパイル
デコンパイル
リバースエンジニアリング
どれがいいですか?
逆アセンブル(・ω・`)
151 :
デフォルトの名無しさん:04/07/17 00:47
age
(((;゚Д゚)))ギャクギャクブルブル
自分の作ったものは別にして、使用許諾のやつを逆アセとかするのは、
契約違反じゃないの?
DrWatson とか、pefile とかソースがあるのが、よくわからないが。
気にせずゴニョゴニョできる方期待age
逆アセしてみたくて作ったが、一度見ると、後では、余り使わない。
global 変数を参照すると、コードが長くなるので、一旦 local の
ポインタに置きかえるとか、分かったのが副産物。
なんか、普段なかなか見れないもの見るのに似ている。手鏡の先生の
ような例外もあるが。
あせ
最近は逆汗対策盛ってるソフト多すぎる・・・鬱だ
逆汗じゃないがブレークポイント取れないとか
解析するなら柔氷とかでOSごと止めるのが一番だと思う
ビッグドライブ非対応のMPD ドライバをビッグドライブ(部分的)対応に自力で改造したって
超戦車やにちゃんのpc-98x1関係スレの啓示板などに1年前報告したけど、あまり反響はなかったな。
>>159 その手のところはよく行くんだが全然見た記憶ないや。
上のスレの日付を見たらわかるけど、いちおう、UIDE-133/98 発売前から使っていたんですけどね。
あと、結局、FNECHARD に加入することなく98使いは終了となったけど、加入した方がおもしろかったのかなぁ。
そのスレはチェックしてなかったな。
後でじっくり読むとするか。とりあえずthx
>>163 気が向いたらでいいから。
------------------
以下、どうでもいいこと。
氏が巡回していないような所で、カキコしているのは、以前、メジャーな98スレでbig化前に
127G化の報告をしたのだが、そのカキコがスルーされたので目立たぬ所にカキコしたせいだろうな。
さらにどうでもいいこと
歳をとってくると何事もすることがおっくうになって、去年11月にAT互換機に移行したのに
9821からデータをほとんど移行できてないからなぁ。
9821側のexplorer は、ファイルのコピーを30分もすると、コピーしなくなって再起動するしか
手がないのだが、HD5台分のコピーがめんどくさくてね。
どうでもいいことなので、sage
165 :
デフォルトの名無しさん:05/01/31 21:52:51
スマソ あげちまった
ESPを追わなければならなくなった・・・・・
厳しすぎ・・・・・
なんでスタックを追わなければならないんだよwwwwwwwwwwwwwwwwwwwwww
アフォコンパイラめ
170 :
デフォルトの名無しさん:2005/04/10(日) 03:16:07
Windows用の逆コンパイラーとかって存在するの?
今日の結果(windows のアセンブル)
(nasm,ndisasm,xda,debug,bcc32- s -t)
リバースはdis-が英語圏では標準っぽい
逆アセ、アセンブル オプションの意味がわからない
16bitと32bitで違う。64bitならさらに異なると思う。今のうちに(ry(AA略
あるアセンブラが公開中止で、32bitリンカがない。
少なくともwinとnuix系で渡すオプションを注意しなければならない。
-f bin
-f elf :unix
-o name.exe
-o name.obj
オブジェクト、実行ファイル名の指定に必要なのか
ただのアウトプットなのか(私が)調べる。
アセンブリを吐かせることには成功したが、正しい物(実行可能)か不明なので
再アセンブルするために四苦八苦
じかにexeを吐くか、obj経由でalinkでリンクするらしい、が
exe実行できないや、リンクできないなど解決する事
exeにこだわらずに来週の休みはcomファイルの逆アセしてみる。
comファイルは作れるようになった。アセンブリの命令はだいたい覚えた。
初期化のフォーマットも調べる事(そのごアセンブルしてテスト)。
mov ax,4c00h
int 21h
err: out of memory
アフォ出現
と、できる奴がおっしゃっています。
>Windows用の逆コンパイラーとかって存在するの?
呼び出すAPI関数以外他の環境のCと変わり無いだろ
176 :
172:2005/04/12(火) 18:49:22
できた、腕磨きます。
>313337
ありがとう。
177 :
デフォルトの名無しさん:2005/05/03(火) 13:36:43
逆アセンブル対策のスレないの?
>>178 対策:
逆汗されて困るようなもんは他人に渡すな。
以上
JAVAの難読化ツールみたいなもんか。知らないけど。
ライセンスで縛るのは対策の一つ。
181 :
デフォルトの名無しさん:2005/07/13(水) 17:27:56
スレタイを「ファミコンプログラム 逆アセンブル」に変更汁
>>182 なんか夜中にこんなとこでアホ見つけちゃいました(><)
drm2wmvの日付制限解除きぼん
Ollyでも使って勝手にやれ。
186 :
デフォルトの名無しさん:
たしかにDRMの逆汗はすると神かも知れないが、逆汗したぐらいで解析できるようなDRMはリリースしてないと思う。
むしろ今までに無い逆汗手法が出て来て、今までのPGが対策できなかったのが明らかに出来るほうが面白い。