コグノスケ


link 未来から過去へ表示(*)  link 過去から未来へ表示

link もっと前
2008年11月10日 >>> 2008年10月28日
link もっと後

2008年11月10日

偉そうなことを書いたけど

昨日の日記でラテールの新プロテクトが甘くなったという話の後、俺でも解けそう…と偉そうなことを書きましたが、やっぱ無理。現実はそう甘くない。

そういえば一つ気づいた点がありました。昨日ちらっと言ったように、プロセス構造体を列挙する自作ドライバを作るとゲームのPIDが得られます(※)。OpenProcessで取得したPIDを開こうとすると弾かれますが、アクセス権限をPROCESS_TERMINATEに限ると開けます。

TERMINATE権限の名の通りプロセスの終了しかできません。ゲームがハングしたときの対策でしょうね、たぶん。

プロテクトの話ってネットで見かけません。あまり書くとよろしくないんだろうか?

(※)実はKaspersky先生が何かしてくれているおかげで偶然取れているだけかもしれません。素のWindows XPでやったことがないので何とも。

編集者:すずき(2008/11/11 00:48)

コメント一覧

  • fezさん(2009/03/09 17:50)
    GPP.dllってnproより難しいんでない?
    とりあえずnpro置換みたいな方法とれると思うから所期のGPPを保存しておいたほうがいい
    と言ってみた
  • すずきさん(2009/03/11 01:45)
    >fez さん
    >GPP.dllってnproより難しいんでない?
    解除の難しさは人によりけりですが、私にとっては nProtect の方が難しいです。
    後日のトライで GPP.dll は一応外せましたが、同様の方法では nProtect は外せなかったためです。

    >とりあえずnpro置換みたいな方法とれると思うから所期のGPPを保存しておいたほうがいい
    npro 置換?という方法がわからず、初期の GPP.dll も持っていません。
    せっかくアドバイスいただきましたが、こちらでは試せそうにないです。
open/close この記事にコメントする



2008年11月9日

大幅変更?

以前の日記(2008年11月1日の日記参照)で書きましたが、先週くらいにラテールのプロテクトが変更されました。

起動時のスプラッシュ画面もタスクトレイのアイコンも出なくなり、だんまりな仕様に変更されたのかと思いきや、そもそもGameGuardではないようです。怪しいドライバを入れるrootkitに変わりはないんですが。

新プロテクトのメインとなるのはGPP.DLLです。このファイルはご丁寧にクレジットが入っていまして、製造元はGamepot Inc. だそうです。Gamepotがどこかに頼んで作ったのでしょうかねえ?以降はGamepotプロテクトとでも呼びましょう。

優しさが増した

おなじみGameGuardはかなり強烈でして、プロセスの隠蔽は当然のこと、キーボードやマウスの入力も奪い、入力をエミュレートするソフト(※1)を無効化します。攻撃機能も激しくて、カーネルデバッガを動かしたり、プロセス隠蔽を解除しようとすると強制リセットをかましてきます。

一方Gamepotプロテクトはかなり穏やかです。少なくとも強制リセットだとか、全プロセスにフックなどという乱暴なことはしません。

(※1)ただしJoyToKeyは通常動作します。GameGuardのホワイトリストに入っているのでしょうか。

甘くなった

GameGuardはカーネル内のEPROCESS構造体(プロセスの情報を格納する構造体。双方向リンクリストで繋がっている)を変更して、プロセス一覧からゲームプロセスとGameGuardプロセスを隠していました。
その他にも複雑なことをやっていると思いますが、その辺は理解できていません。

一方GamepotプロテクトはEPROCESS構造体を変更しません。カーネルモードでEPROCESS構造体を辿るプログラムを書くと、簡単に見えます。

ラテールのプロセスIDを起動時と異なる値に書き換えてやると、タスクマネージャなどから見えてしまいます(※2)。おそらく (システムコールに渡されたPID) == (ラテールのPID) だったら弾いている?ってところでしょうか。

問題はどこで弾いているかですが、ぱっと見ではわかりませんでした。ありがちなSSDT(System Service Descriptor Table)はいじっていないようです。ntoskrnl.exeにライブパッチでも当てているのでしょうかね…。

GameGuardは重い&ウザいですが、突破は難しそうな感じでした。新プロテクトは優しいですが、私ですらなんとかなってしまいそうな弱さです。こんな程度ならいっそつけなくても良いんじゃないかなあ?

(※2)PIDを変えたまま遊ぶとサーバへの接続が切り替わる時にハングします。なぜなのかはよくわからんです。

編集者:すずき(2008/12/08 21:11)

コメント一覧

  • コメントはありません。
open/close この記事にコメントする



2008年11月6日

Kaspersky 2009

しばらく使ってみました。まずGUIが妙に小綺麗になりました。個人的にはGUIの綺麗さなんて更々興味ないのでどうなろうと知ったことではないですが、GUIのせいで負荷が増えるってのはやめて欲しいなあと思います。

不正検出システムが、微に入り細に入る動作をするのは変わりませんが、前作より通知のウザさが軽減されているように思います。

アプリケーションの動作を「許可」する際、ルールに追加、一回だけ許可、常に許可(今後二度と質問しない)、から選べて良い感じです。若干変な動きをします(後述)が、それ以外は良好です。

あまり質問してこないモードにもできるらしいですが、このしつこさこそKasperskyって気がしてるので、あえてそのモードは使っていません。

そういえば前作はウイルスを発見すると爆音で「馬の鳴き声」が鳴りましたが、不評だったのでしょうか、音が変わっていました。

無視できない

ラテールをやろうとすると、不正なドライバを入れようとしてる、って怒られます。それらを許可してやると今度は、隠しオブジェクトがあるって怒られます。

隠しオブジェクトで警告しないように設定しても、しばらくすると同じ警告が何度も出るのは勘弁して欲しいな。

編集者:すずき(2008/11/07 22:33)

コメント一覧

  • コメントはありません。
open/close この記事にコメントする



2008年11月4日

悩んだ結果

ついにKaspersky 7.0のライセンス期限が切れました。セキュリティソフトは毎年買い換えているので、今年もまた買い換えの時期が到来です。

で、塚田氏お勧めのESET NOD32(もしくはSmart Security)と今まで使ってきたKaspersky Internet Securityで悩んだのですが、高いと思っていたKaspersky 2009が5,000円で買えることがわかってしまったので、今まで通りKasperskyになりました。

ただNOD32が気になるのも確かなのでノートPCに入れて、AVG -> Avastときたフリー路線から転向させようかなと企んでいます。

買ったらまた書きます。

編集者:すずき(2008/11/07 02:14)

コメント一覧

  • コメントはありません。
open/close この記事にコメントする



2008年11月3日

てれってー

PS2北斗の拳 審判の双蒼星 拳豪列伝を買いました。いつものようにSena氏のPS3を占領して遊びました。

まずオープニングの「ホクトーノケェン」という中途半端なナレーションに脱力です。ここにこのナレーションを入れる意味が理解できねえ。

有名なだけあってゲーム自体は非常に良くできています。格闘ゲームは好きですが、いわゆる下手の横好きって奴です。アーケードモードが全くクリアできません。ラオウが強すぎる…。

攻略サイトを見てコンボの練習をしてみるも、全くつながらず。ああ、イライラする。挫折しそう。

編集者:すずき(2008/11/07 02:03)

コメント一覧

  • コメントはありません。
open/close この記事にコメントする



2008年11月2日

The Amazing!!

USJのおみやげに「すぱいだぁ麺」をもらいました2008年10月21日の日記参照)ので、食べました。


すぱいだぁ麺の箱

箱はとにかく赤いです。SPIDER-MANはカタカナで「スパイダーマン」と読むより「すぱいだぁ麺」という当て字の方が実は良い発音かも。さすがUSJそこまで考えて…るわけないですね。


すぱいだぁ麺

中にはカップ麺が3つ入っています。一つ取り出してみました。


すぱいだぁ麺のなると

カップ麺にはスパイダーマンのなるとが入っています。普通の醤油ラーメンといえばそれまでですが、なかなかおいしいです。


製造元は日清食品

カップ麺の製造元は日清食品でした。そりゃまあ手堅いとこ選びますよね。

編集者:すずき(2008/12/08 21:33)

コメント一覧

  • コメントはありません。
open/close この記事にコメントする



2008年11月1日

単に外されただけ?

ラテールのnProtect GameGuardですが、いくつかの機能が外されているようです。ゲーム本体のプロセス隠蔽(rootkit)は相変わらずですけど。

今のところ気づいたのは Synergyが使えるようになったことです。以前であればSynergyが止まったり、ハングしたりしたもんですが…。方針転換かしら。

編集者:すずき(2008/11/01 20:58)

コメント一覧

  • コメントはありません。
open/close この記事にコメントする



2008年10月31日

改良?

今まではKaperskyとラテールを同時に動かすとハングしていたのですが、いつのまにかハングしなくなっていました。デスクトップで遊べるようになって快適です。

一方でnProtect GameGuardがより巧妙なrootkitになっています。アップデートもこっそりやるようになったし、タスクトレイのアイコンも出さなくなりました。開始、終了時の猛烈なHDDアクセスは低減されたような気がします。

編集者:すずき(2008/11/01 19:21)

コメント一覧

  • コメントはありません。
open/close この記事にコメントする



2008年10月30日

ペプシの白

白いペプシ(PEPSI WHITE)が出ていたので買いました。真っ白です。カルピスソーダのような味を想像しつつ買ってみました。

開けるとカルピス臭がします。とりあえず、ぐいっといってみる。うん、なんか苦い!そしてまずい!青同様の外れ商品です。素直にカルピスソーダ飲んだ方が幸せになれます。

写真を取り忘れてしまいました。もう一回買えば良いんだけど、もう飲みたくない…。

編集者:すずき(2008/11/01 19:35)

コメント一覧

  • コメントはありません。
open/close この記事にコメントする



link もっと前
2008年11月10日 >>> 2008年10月28日
link もっと後

管理用メニュー

link 記事を新規作成

<2008>
<<<11>>>
------1
2345678
9101112131415
16171819202122
23242526272829
30------

最近のコメント5件

  • link 26年1月23日
    すずきさん (01/29 09:48)
    「おおー、そんな昔からなんですね。歴史感じ...」
  • link 26年1月23日
    hdkさん (01/27 19:53)
    「#! はUNIX v8からだったってWi...」
  • link 24年12月9日
    すずきさん (01/18 15:45)
    「Thank you for your i...」
  • link 24年12月9日
    Up2Uさん (01/15 12:57)
    「Hi I also find the p...」
  • link 25年12月18日
    すずきさん (12/23 23:51)
    「良く見たらksys_read()でfil...」

最近の記事20件

  • link 26年3月6日
    すずき (03/19 02:54)
    「[CRCの計算その2 - 最上位ビットの省略] 目次: ベンチマーク前回、CRCの筆算とMSBに寄せていくCRCの計算方法を紹...」
  • link 21年5月22日
    すずき (03/19 02:54)
    「[ベンチマーク - まとめリンク] 目次: ベンチマーク色々なベンチマーク、コードゴルフ。USB HDD RAIDのベンチマー...」
  • link 26年3月2日
    すずき (03/19 02:53)
    「[CRCの計算その1 - 筆算] 目次: ベンチマーク令和の時代に今更ですがCRCについて調べてました。CRCのベースになる数...」
  • link 26年3月10日
    すずき (03/13 00:54)
    「[誕生日] 43歳になりました。昨年の日記(2025年3月10日の日記参照)を見ると、転職して半年というのもあって通勤の話をし...」
  • link 22年4月13日
    すずき (03/12 23:48)
    「[C言語とlibc - まとめリンク] 目次: C言語とlibcC言語について。C++言語もたまに。プログラムの落とし穴、演算...」
  • link 07年11月1日
    すずき (03/12 23:47)
    「[netcatとsigned charとunsigned char] 目次: C言語とlibcGNU netcat 0.7.1...」
  • link 20年10月23日
    すずき (03/12 23:32)
    「[ARM - まとめリンク] 目次: ARMROCK64のブート、オーディオ。ROCK64購入ROCK64とU-Bootのdi...」
  • link 18年7月21日
    すずき (03/12 23:31)
    「[Bluetooth UART変換] 目次: ARMUARTをBluetoothに変換してくれるHC-06(モジュールの販売サ...」
  • link 02年11月22日
    すずき (03/12 23:28)
    「[ハフマン符号化プログラム] 目次: ベンチマークハフマン符号化プログラムですが、メモリ節約バージョンが完成しました。技術が足...」
  • link 22年11月11日
    すずき (03/12 23:26)
    「[手動の最適化 対 コンパイラの最適化] 目次: ベンチマークポッキーの日だそうですが、1(と0)といえば2進数、2進数といえ...」
  • link 07年11月2日
    すずき (03/12 23:25)
    「[ビット演算の極み(ハッカーのたのしみ)] 目次: ベンチマーク今日はコードを2つ紹介(出典: ハッカーのたのしみ, Henr...」
  • link 23年4月10日
    すずき (03/12 23:18)
    「[Linux - まとめリンク] 目次: Linuxカーネル、ドライバ関連。Linux kernel 2.4 for ARMが...」
  • link 15年11月22日
    すずき (03/12 23:17)
    「[自作エミュレータに外の世界とのI/Oを付けたい] 目次: Linux自作エミュレータに外部とのアクセス手段を足そうと思い、A...」
  • link 23年9月11日
    すずき (03/12 23:15)
    「[Windows - まとめリンク] 目次: WindowsWindows XPのブリッジ機能colinuxとWindowsの...」
  • link 18年5月2日
    すずき (03/12 23:15)
    「[Windows 10クリーンインストール] 目次: Windows今までのノートPCは5分以上掛かっても起動できなかったのに...」
  • link 18年9月16日
    すずき (03/12 23:15)
    「[音が出なくなったよWindows 10] 目次: Windows昨日まで元気に動作していたのに、いつのまにかUSB接続のDA...」
  • link 24年9月20日
    すずき (03/12 23:13)
    「[Java - まとめリンク] 目次: JavaJavaのGUIライブラリSwingの本を買いましたSwingでウインドウ表示...」
  • link 14年1月26日
    すずき (03/12 23:13)
    「[Scalaの中間記法の優先度] 目次: JavaScalaとJavaでシフト演算子の優先度が違うのは、決して嫌がらせではなく...」
  • link 26年2月23日
    すずき (02/27 03:32)
    「[ドラクエ1リメイク、トロフィーコンプ] 目次: ゲームSteamでドラクエ1&2 HDリメイクを購入したまま完全放置でドラク...」
  • link 21年12月28日
    すずき (02/27 03:27)
    「[ゲーム - まとめリンク] 目次: ゲームNintendo DSを買ったパネルでポンDS最近の朝はパネポンDS聖剣伝説DSチ...」
link もっとみる

こんてんつ

open/close wiki
open/close Linux JM
open/close Java API

過去の日記

open/close 2002年
open/close 2003年
open/close 2004年
open/close 2005年
open/close 2006年
open/close 2007年
open/close 2008年
open/close 2009年
open/close 2010年
open/close 2011年
open/close 2012年
open/close 2013年
open/close 2014年
open/close 2015年
open/close 2016年
open/close 2017年
open/close 2018年
open/close 2019年
open/close 2020年
open/close 2021年
open/close 2022年
open/close 2023年
open/close 2024年
open/close 2025年
open/close 2026年
open/close 過去日記について

その他の情報

open/close アクセス統計
open/close サーバ一覧
open/close サイトの情報

合計:  counter total
本日:  counter today

link About www.katsuster.net
RDFファイル RSS 1.0

最終更新: 03/19 02:54