最終更新時刻:2009年11月27日(金) 20時14分
134

「ブラッディ・マンデイ」を考察する(03)

公開日時:
2008/10/26 12:04
著者:
isidai

   みなさんこんにちは。僕の家は線路沿いなのですが,最近宮城県のキャンペーンでこの路線にSLが走っています。家の中からSLが走る様子が見えるのですが,残念ながら僕は鉄道などに興味がないので,ただうるさいだけです。鉄道ファンの方にしてみれば家の中からSLが見れるなんて「どんな!」って云われてしまいそうですね。あぁぁ,皆様,昨晩のブラッディ・マンデイご覧になりましたか?僕も先ほど観たのですが……。正直「え?考察するところなくね?」と一人で思ってしまいました^^;

 ということで,せっかく考察記事を楽しみにされている方もいらっしゃったので,今回は最近あった出来事の報告と01/02話で説明が不足した部分を補足していこうと思います。 

報告 

 まず,個人的な報告から。今月23日に大学の合否通知が来ました。大学合格したのでお知らせします^^ 大学生になったらオフ会やイベントにたくさん参加できそうです。いま住んでるのが宮城なので…。ネットの友達には「仙台から東京まで(新幹線で)二駅だろ」とか云われますけど。爆

 それと,ブラッディ・マンデイの技術監修をされている「サイバーディフェンス研究所」の方と会ってお話をすることになりましたvv 来月,東京で推測でしかなかった考察記事の答え合わせができそうです。 もし余裕があればその時の話も記事に書こうかと思います。

補足-日景潔が実行したjpegファイル-

 VNCの事についてあまり書けなかったですね。vncは日景先生のPCに元々入っていたわけではなく「お願いします。.jpg」にコードとして埋め込まれていて,それが実行された,もしくは,「お願いします。.jpg」に埋め込まれていたウィルスによって自動的にダウンロードされ実行された。のどちらかかと思います。僕の推測では後者のような気もします。 

補足-ビデオ店への侵入- 

 無線LANで店内のLANにアクセスできたのは良いのですが,ここで新たな疑問が…。あの無駄に高機能な管理用アプリケーションですが,藤丸はどうやってリモートから実行したのでしょうか。え?リモートデスクトップ?それともアプリケーションの実行ファイルが共有フォルダとかで共有されていた?ここは全然分からないところですが,どうやって藤丸のPC上で実行したのでしょうか。それとあのアプリケーションはクライアント・サーバー型のアプリケーションの様ですね。単独で動いているのなら映像をあんなに上手く読み込めると思いません。再生しようとしたときに「映像ディレクトリ・ファイルが見つかりません。」 とかローカルから探しそうな気がします。……にしても無駄に高機能ですよね,あの管理システム。。。

コメント

 皆さんから沢山のコメントやトラックバック,good!を頂いて嬉しい限りです。 コメントにあった「コマンドを実行しているのは標準のツールではないですよね?」について改めて記事として載せます。

答えとしては,「VMWare(Workstation6.5 or Player2.5以降)に搭載されたユニティ表示でDebianを仮想マシン上で動かしているのかと思います。ファイル/ディレクトリをVMWareで共有に設定しておけばダウンロードファイルがすぐにデスクトップに表示される理由もつきますし,Pythonを起動したときにDebianの表示があった説明も付きます。よって「WindowsVistaの中で仮想マシンとしてDebian(Gnome/Clearlooksスキン)が動いていた」ということです。」 と回答しました。他の候補にはWindowsのテーマを読むDLLにパッチを当ててLuna以外のスキンを読ませる+Cygwinで動かす,SSHなどでサーバーと接続するかとも思ったのですが,それだと画面中に矛盾が出てくるので。

 

 また,USBメモリに入っているLinuxなのですがいまいち確実に特定できる要素がありません。実践した事はないのですが,USBメモリ内でパーティションを分割すれば複数のOSを入れる事は可能だと思います。また,WinXP+NTLDRを使っている場合ではNTLDRの設定ファイルを変えれば他のパーティションにあるOSも読めます。その辺りはブートローダの関係で変わってきますね。

まとめ 

 えーと,最近突然のマイミクやコメントで「教えてほしいのでメール下さい」 というのが多くてビックリしています(笑)実際,突然のマイミクは承認しませんしメールも送らないので^^ 質問は是非コメントでお願いしますね。

 記事のタイトルを『「ブラッディ・マンデイ」を考察する(XX)』にしておいて良かったかもしれません。『「ブラッディ・マンデイ(XX)」を考察する』だと今回みたいに考察できるシーンがないときに困りますから。爆 今回本当に考察できるシーンが無かったですね。

 にしても,せっかく来月(もしかしたら2回くらい?)東京に行くので,この記事を読まれている方や他のCNET読者ブロガーの方とも会ってみたいな〜とか思ってたりします。 

 それではまた来週^^

 最後までお読み頂きありがとうございました。 

※このエントリは CNET Japan ブロガーにより投稿されたものです。朝日インタラクティブ および CNET Japan 編集部の見解・意向を示すものではありません。

このエントリーへのコメント

12

→nc22p-usrさん
遅くなってしまいました><なるほど〜他にもたくさんの方法がありますよね。しかし,最近思うのは,タスクバーやタスクトレイに何もアイコンが見えないんですよね(笑)……クラックウィンドウのテーマとOSが違ってる問題も含め……ウィンドウとデスクトップは合成で作られているのかも知れませんよ^^

  isidai on 2008/12/14

11

はじめまして。考察を興味深く読ませてもらっています。この報告をしたいが為にIDを取得してきました(笑)
>「VMWare(Workstation6.5 or Player2.5以降)に搭載されたユニティ表示でDebianを仮想マシン上で動かしているのかと思います。
早速試そうと思ったのですがVMware Playerだと仮想マシン作成ができない(既製だと番組を再現するのに面倒)のでVirtualBoxで試していました。結果はVirtualBoxでも見事同じようなことができました。
Guest Additionsをインストールした上で「シームレスモード」に切り替えれば、ゲストOSがホストOSの1アプリケーションのように振る舞ってくれます。
共有フォルダは現時点ではうまくいってないのですが…。うまくいけば仮想マシン上でブラッディ・マンデイの再現ができます♪

  nc22p-usr on 2008/12/06

10

返答ありがとうございます^^
詳しく教えていただきたいので連絡とらせていただきませんか?

  xxNoelxx on 2008/10/31

9

→miyanao420さん
コメント返信遅くなりました。楽しみにしてくださり,感謝するばかりです。セキュリティ系スキルはほぼ独学ですね^^ まぁ深いところはセキュリティキャンプに参加した後に身に付けたものですが。是非またコメントお願いしますね^^

→koujirouさん
脚本書いて自分で突っ込み入れてたら自作自演じゃないですかー笑
大学生活頑張りますvvありがとうございます。

→meron.bananaさん
受験頑張ってくださいね><
サーバー管理もスキルアップ目指して頑張ってくださいっっ

→grid_x5さん
前回の考察記事へのコメントに直接返信できず,すみませんでした(涙)USBブートならば,Ubuntu使うと簡単かもしれません。フォーラムにもusb_install.shなどのスクリプトが載っています。実際僕もUbuntuをUSBにいれて普段持ち歩いていますよ。爆(滅多に使う機会はありませんがー)またコメントお願いしますねvv

→xxNoelxxさん
Debianはdebootstrapコマンドからしかインストールしたこと無いのでいまいち分からないのですが,多分CD-Rに収まると思います。収まらなくてもKnoppixなどからパーティション編集してdebootstrapすればDebian環境構築できます^^

→pxx01055さん
コメントありがとうございます。VNCにSingleClick機能がついてるのは気付きませんでしたー。VNCは小学生のころから使ってましたが最近は全く使っていなかったです。笑 Matrixの件,すごく新鮮ですね^^ 自分Matrix好きなので後で見直そうと思いますv

  isidai on 2008/10/31

8

はじめまして.ドラマ自体は第1話をチラ見した程度ですが,こちらのblogは面白いですね.

VNCについてですが,isidaiさんの文章を読む限り,おそらくUltra VNC SC (http://www.uvnc.com/addons/singleclick.html)じゃないかと思います.自分は使ったこと無いですが,「知人にメールで送ればクリック一発で自分のViewerにつなげられるので,外部からサポートするのに使える」というもので,ファイルサイズ(166kらしい)も問題のjpgファイルのサイズに近いですね.

ちなみに映画The Matrix Reloadedでは,「Trinityが発電所にクラックするシーンで,ssh1の実在のセキュリティホールを突いている」というのが,米国で上映初日の間に話題になりました.一瞬しか写らないのによく見てるな,と感心した記憶があります.

  pxx01055 on 2008/10/31

7

Debianのisoって、ひとつのCDに収まりますか?
またどこでダウンロードできますか?ブートの方法も教えてくれればありがたいです。

  xxNoelxx on 2008/10/29

6

isidaiさん
USBやlinuxのご質問ご回答いただきましてありがとうございます。
USBブートでDebian始めてみようかと…

確かに3話はメールしか打ってないしwwって思いました。
また考察待ってます。
サイバーディフェンス研究所の方とのお話も期待しております。
大学合格おめでとうございます♪♪♪♪♪

  grid_x5 on 2008/10/28

5

初めまして。
サーバーの管理を始めようと勉強している者です。
まだ、読んでいても全ては分かりませんが
毎週楽しみにしています。

大学合格おめでとう!!
俺はこれから受験なので羨ましいです〜www

  meron.banana on 2008/10/28

4

どうやら俺はラッキーな人らしい。。。
実はブラッディ・マンデイの脚本isidai君だったりして(笑)
大学生活頑張ってね!

  koujirou on 2008/10/27

3

こんにちは。
私は中学生なのですが、第一回から毎回読ませていただいています。

ブラッディ・マンデイ内でのハッキングの実際のところには
非常に気になってはいましたが、
私にはセキュリティやネットワークの知識が全くと言っていいほどないので、分かり易く書いてくださるishidaiさんには有り難いばかりです。


しかし、高校生でそれだけの力を持ってらっしゃるのは本当に凄いですよね。
どうやって、身につけたのでしょうか?
自分の今後のスキルアップの参考にも、教えていただければと思います。

これからも更新を楽しみに待っています。では。

  miyanao420 on 2008/10/26

2

アドレスは、どこに載せればいいでしょうか?連絡まってます。

  xxNoelxx on 2008/10/26

1

こんにちは^^
ブラッディ・マンデイについて調べていたら、ここにたどり着きました^^b
お話したいがため、わざわざここに登録しましたw
僕も、セキュリティ系目指しています^^
よかったらメールくれませんか?

  xxNoelxx on 2008/10/26

ブログにコメントするにはCNET_IDにログインしてください。

この記事に対するTrackBackのURL: 

CNET_ID

メンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。