twinkle Part192
■ このスレッドは過去ログ倉庫に格納されています
アプデする気ないならソースコード公開してやる気のある人に後継すりゃ良いのに >>494
専ブラアプリの作成者がパーなんだよ
直ぐに解析されるような書き方しか今まで経験していないからな >>500
やる気があればそもそもゼロから自分で作るでしょ
それが現れない理由を考えたら、わざわざソース公開したところで何も変わらない APIキー配布してないから新規参入したかろうがソースがあろうができないんだよ >>505
それは関係ないよ
関係あると言うなら具体的に関連を説明してみて
何層の何がどうとか、サーバ証明書がどうとか >>510
SSL符号化は5レイヤより下側の話なの
7レイヤの話してんのにSSLとかトンチンカンな事言われてもハァ?ですわ SSL/TLSは第何層でしょうか??
https://teratail.com/questions/66668
実は、インターネットはOSIの7階層モデルに準拠していません。 >>514
そう、それで4レイヤモデルなんかがある
但しアプリケーションレベルのハッシュ生成をSSL符号化の後に置くことは不可能
考える事すら馬鹿らしい 一昨日ぐらいから急にBANされましたって出るんだけど、何なのこれ?
チンクル以外からは書き込み出来るからチンクルのせいって事? >>516
自分は昨年一時期、嫌儲に一度でも書き込んだらBANになる病だった。最近はならなくなった。 >>516
チンクルのせいではなくて、チンクル内部の鍵のせい
Janeの鍵がBANされることもあるし運が悪かっただけ >>401
ハンバーガー屋しか引っかかってこんけど? >>511
SSL符号化?
符号化?
何言ってんだこいつ
層など関係なくSSLの通信内容をどうやってデコードするかを聞いている
パケット解析するとかメモリアドレスがどうとか昭和じじいか
具体的な方法書いてみろよ知ったか >>522
>>515
テキトーな単語並べて論破したつもりになってご苦労さん >>523
なんで自分にレスしてんの?
やっぱり自覚あるのかな? しかしSSL符号化なんて初めて聞いたは
SSLも符号化も両方わからないから違和感ないんだよ >>524,525
アンカーの意味もわからんのか
お前は難癖付けようとしてるだけで、ソケット通信の事やデータの扱いについて技術的に疑問持って質問している訳では無いようなので、キチンと説明してもテキトーにはぐらかすだけで無意味だろうからこの話は終わり マウンティング目障りだし罵倒みたいなのウザイからテンテンをNGしとくのでレス不要ね >>526
難癖じゃなくて意味不明なデタラメ書くなって言ってるんだよ
早くSSLのパケットからメモリアドレス特定して鍵を読み取る具体的な方法書きなよ
そんなことができるならオンラインバンキングとか破綻するは SSLの暗号を解くより、まだローカルメモリにアクセスして探す方がまだ現実的だよね
まあファミコン時代じゃねえんだからそれすらOSが許さないけど >>526
アプリの通信データセットとしてのパケットとTCPパケットの区別が付いてない子なんだろう
データセットまで暗号化されてるとでも思ってんだろうね >>532
ペイロードじゃなくてヘッダにアドレスが書いてあるの?
パケットにアドレス自体がそもそも意味不明だしもういい加減にしとけよ >>493
こんな面白いこと言うやつ初めてみたは
おまえらもみてみ つうかやってみろよ
ここわっちょいが出てるからちょうどええやろ
1秒ごとに10連続くらいで別わっちょいがでるように書き込んでみ
aabb-cccc
のccccの部分な ていうか親鍵とっくに割れまくり共有されまくりで
親鍵さえありゃcurlあたりで普通におながいするだけで子鍵発行されるんだから
不毛なスレチ争いはそこらへんでお開きにしない
興味ある人はこんなとこでとんちきな論争してないで串のソース読んだらいいよ
核心部分はせいぜい数百行しかないから >>495だが眠れないので雑談書き込み
以前自作のiOSアプリ作ってる時にSSL通信の中身をアプリ外で解析したいよな~ってことで普通に解析してた
というか少しググればなんぼでも情報出てくるし、セキュリティに少し詳しければSSL通信の復号化も理解できると思う
詳しく知りたければ「SSL通信 iOS 解析」とかのキーワードで検索してみてくれ
あとは>>493の手法で確かに解析を追い込むことはできそうな気がする
まあこれだけできるスキルがあってなんで荒らしなんかするのか理解不能だけども 先述の通りスクリプトは猿にでも作れるし
それに使われる鍵を解析してんのはかつて○下にAPIから閉め出された専ブラの関係者のお遊びみたいだよ
因果は巡るのだな >>532
テンテンは聞きかじった知識でドヤ顔したいだけだと思うよ
本当に技術的に難しいと思うのだったら具体的に書くでしょ
>>540
俺が2ch荒らすスクリプト撒いたとき(20年少々前)は
ネトゲのbot作って撒いてたらみんなが使ってくれるから
じゃあもっと迷惑なオモチャ作って撒いたらどういう事になるかなムフフ的な発想だった
当時の2chはDSBLもなかったしキディ達がアホの子のように暴れて連日鯖落ちしまくってちと反省したが 俺か?あの頃は不正アクセス禁止法なかったので刑法234条2項適用もなくやり放題だったし当時の事だから罪には問われんよ >>540
「思う」じゃなくて実証してよ
①鍵が入ったメモリアドレスを取得するためSSL通信を傍受しペイロードを復号化する←どうやって?
②①からメモリアドレスを参照し鍵を入手する←どうやって?
これがこいつの主張
①も②も見当違いで意味不明 いい加減スレチ続けるのやめてくれんかな
最後に言うのが自分じゃないと気が済まない人なんだろうけど
ホントしつこい >>546
最後?
何言ってんだおまえ?
ワイはデタラメ書くなって言ってるんだけど ブラウザの識別キーでNGぶっ込んでおけばおk
全部ウザいと言うかちんくるの作者はコレでNG出来る機能追加してくれ と言うか1番ウザいのがオッペケ Sr85-n/xL
俺凄えって犯罪行為自慢しちゃう奴ってまだ居るんだな >>545
話がまるで通じてない…
ここまでくると病気だな。頑張って生きてくれ >>551
おまえほんと逃げるだけだな
質問には答えられないし、部分的な実証すらできない
結局見当違いのデタラメってことじゃん ひろゆき時代は鍵どころかそもそも書き込みAPI自体が存在してなくて
それこそ数行のスクリプトでPOSTするだけでどれだけでも荒らし放題だったから
自分も別の意味で>>547に禿胴だな…
まあそれをなんとかしようとして無能な働き者が頑張っちゃった結果が今のBAN祭りなんだけど >>550
通報が無駄になっちゃったから怒ってるのかな?カワイイね君 ①鍵が入ったメモリアドレスを取得するためSSL通信を傍受しペイロードを復号化する←どうやって?
→SSLの暗号化されたデータを復元するにはどうすれば良いかって意味だろ?
それは書いたよ。ググってトップページに表示される情報くらい見てくれ
②①からメモリアドレスを参照し鍵を入手する←どうやって?
→いや逆アセンブラソフトの必須機能だろう
通信データ返却されたタイミングぐらいで止めてメモリサーチを力技でやってくだけでしょう?
逆アセンブルとかやったことないの?
20年以上前とかは普通にやってる人居たし、今でもエンベデッド系の仕事してる人なら必須知識でしょう >>556
いや逆アセンブルやったことあるなら当たり前すぎる話なんだ…
それを見当違いとか逃げるなって言うから普通の話なんだから絡んでくるなってことで嫌味を言ってます >>555
全然回答できてねえじゃん
おまえ人におまえ自身の発言の根拠を問われたらgoogoleで調べろとか力技でなんとかするって答えるのか?
学校行ったのか? これでも全く分からんか…
そうか別に無理に理解しようとしなくても良いんだよ… BANされたらどれぐらいの期間で書き込み出来るようになるんですか?
せっかくチンクル有料で買ったのに… おかしい……そんな専門知識を持つ技術者がこんなとこで愚痴を言っているはずがない……他人の作成物が不便なら自分でどうにかするかもっと専門家が扱うようなアプリに移って解決しているはず…… >>560
おそらくならないよ
それは一旦アンインスコしてインスコするとまた書けるようになる
コツはエクスポート、インポート >>559
テンテンがやりたい事は勝ち誇ってドヤ顔する事だけだよ
そのために聞きかじった知識を披露して相手を翻弄してレスがなくなればオレの勝ち~
5chによく居るでしょそういう陰キャ (´・ω・`)
いちおう本来の話に戻しとくと
今どきのスクリプトは誰かが解析してばらまいた鍵で普通に5chに投稿するだけの至極簡単なものなのよ
その鍵を最初にどう割るかの話でバトってるけどそれこそここでやる意味がない
どうしても知りたければ解析スレの過去ログに割った本人らしき人がいたよ >>564
ワイは別に因縁つけられればなんでもええんやで >>563
悲しいよな…
こっちは知りたがってるだろうから情報共有として答えようとしてるだけなのに… 画像上げられないし画像検索しようと思ってもgoogleのページに飛ばされるだけ
チンクルって今どういうことになってんだ >>562
書き込めた!ありがとうね
設定はインポート出来たけどお気に入り板とお気に入りスレとか全部消えてて超面倒くせえ… >>566
会社で「あいつに頼んでも言い訳されるだけだから頼まない」って人居るでしょ
このテンテンの書き込みはほとんど「出来ない言い訳」なのよ
それを見切った>>526の段階で相手するのやめた >>561>>564
鍵を割りつつその鍵で書き込みできるアプリを作って公開してくれたらみんな幸せになるのに XenoとかSikiとかDetourとか聞いたことないかい
でもiOSはお金目当てで動く人しかいないんだよねえ >>554
アタマ悪いんだな
業務妨害は民事の方は時効まで20年ある
お前さんの書き込みから開示して身元確認して民事で高額な損害賠償請求も可能なんだけど?
まぁせいぜいココで犯罪自慢してりゃ良いと思うよ 裁判ちらつかせる時はネタと脅迫罪成立するキーワードの線引き気をつけてな >>574は脅迫罪と侮辱罪が成立するね
20年前にあったかどうかすら怪しい威力業務妨害と現時点の確実な脅迫・侮辱
警察が取り上げるのはどっちかな~?
少しは脳ミソ使う訓練しろよ あ、民事か
そっちは片付いてるわ
当時ひろゆきからメール貰って、ヤメて~、しょうがないにゃあ…いいよ、で一件落着したしな
俺にインスパイアされてもっと洗練されたスクリプトやJavaアプレット撒いたのが2名居たけどそっちもゴメンで終わってた
当時はCannalDuke事件とか呼ばれてた気がする 昔は悪だった、と自慢してるじーさん思い出した
そんなことやってたから今そんな人生なんだろって心の中でツッコミ入れてたなw ちなみに俺はコレの真犯人ね
https://ja.m.wikipedia.org/wiki/%E8%BE%B2%E6%B0%B4%E7%9C%81%E3%82%AA%E3%82%A6%E3%83%A0%E3%82%BD%E3%83%B3%E3%82%B0%E4%BA%8B%E4%BB%B6
荒らしスクリプトの他にネトゲ(ラグナロクオンライン)のbot撒いたり、パケデータ解析のマニュアル本(ネットゲーム チートRMTの教科書…だったかな?)出したりしてた
なので当時は警察関係者にもよーく知られてたはず
その後大学卒業して化学の研究職になっちゃったのでIT関係は以降全くやってない >>579
今そんな人生って言われてもなぁ
年収はそこそこ(直近で840~910万円)だし家2軒持ってるしクルマも650万ほどの乗ってるし
ITで暴れ回ってたのは学生時代のヤンチャで今とは繋がってないな~ お前らはなんかヤンチャしてたの?どうせ5chなんかしてんのは同年代だろ どの板のどのスレに書き込もうとしても「あなたはこのスレッドにはもう書けません」て出て書けないんだけどこれがBANでやつ? >>594
ありがとう
これがアク禁か・・・
何もしてないんだけどな
これはどうやったら解除出来るの? アク禁はアプリ再インスコじゃ治らないから解除されるのを待つしかない
同じプロバイダのやつが荒らしとかしたんだろう >>599
それは100%じゃない
自分も同じエラー出てたけど、再インストールする前にCookie削除しただけで元通り書き込めるようになった ■ このスレッドは過去ログ倉庫に格納されています