- 1 名前:匿名のゴリラ 投稿日時:2021/03/31(水) 12:08:35.52 ID:q7t/+zsi0
https://twitter.com/hasegaw/status/1376711711932092417
Takeshi HASEGAWA@hasegaw
普通に調べごとしてたら偶然 Apex Legends のチートの実装にたどり付いたんだけど、特定バイト列探して目的データを見つけるのは古典的な方法として、UEFIにプログラムロードしてるのね……。
OSからも見えないところで下でチートツール動いてるやん。
これにまともに対処しろってのが無理だわ……。Takeshi HASEGAWA@hasegaw
今知ってる範囲では、チートの実装方法って、こんなのがある。
①改変したプログラムを動かす
②プログラムを動かしておいて、隣のプログラムからメモリを書き換えて誤動作させる
③仮想化(エミュレータのような方法)で Windows を動かして外からメモリを書き換える
④UEFIからメモリ書き換える- 3 名前:匿名のゴリラ 投稿日時:2021/03/31(水) 12:09:25.46 ID:OuxenjMQ0
- psクロス無い方がps民は幸せか?
- 4 名前:匿名のゴリラ 投稿日時:2021/03/31(水) 12:10:04.21 ID:q7t/+zsi0
- Takeshi HASEGAWA@hasegaw
④UEFIからメモリ書き換える UEFIはコンピュータの起動処理を「近代化」するために作られた仕組みで、PCの起動時間短縮化などで恩恵があるんだけど、これがまた強力な仕組みで、OS起動前にプログラムをロードすることで、ある程度「PCの動作を変更」できてしまう。下手するとOSから検出すらできないTakeshi HASEGAWA@hasegaw
この機能は、PCに新しいハードウェアなどを搭載したときに、PC本体をアップデートしなくても、追加のソフトウェアをロードすることで対応させる目的などで利用できるように作られた仕組み。だけど、これを悪用すると、OSも関知しないところでウイルスやマルウェア等も実行できてしまう。Takeshi HASEGAWA@hasegaw
で、何がおきるかというと、OSも、その上で動くゲームなどのソフトも「普通に動いている」のに、「知らないうちに状態が書き換えられてる」状態がおきてる。言い換えれば、もはやプログラマがどれだけ真面目にソフトを作っても、プログラムが正しく動かない「改造PC」が使われてるような状態に近い - 5 名前:匿名のゴリラ 投稿日時:2021/03/31(水) 12:10:32.11 ID:lGJDgPp20
- よくわからんけどゲーム以外に何か使えないのか
- 55 名前:匿名のゴリラ 投稿日時:2021/03/31(水) 12:26:59.84 ID:JEG5xi/i0
- >>5
もう使ってるよ - 6 名前:匿名のゴリラ 投稿日時:2021/03/31(水) 12:11:20.66 ID:q7t/+zsi0
- Takeshi HASEGAWA@hasegaw
方法③はそれなりに技術力がないと難しいけど、 方法④は、攻撃プログラムを入手したら、Windows起動前にUEFI Shell等からプログラムをロードするだけで達成できてしまうので、このあたり、タチが悪いね。Takeshi HASEGAWA@hasegaw
UEFI からの攻撃が一般的になったら、ゲーム会社も当然ある程度の対策をとるだろうけど、でも例えれば「遮蔽のないところにいるのに、岩の向こうからSRで撃たれてる」ぐらいに分が悪い状況。他のゲームタイトルが同じ方法で攻撃されたら、特定のタイトルに限らず、かなり苦しいことになりそう。Takeshi HASEGAWA@hasegaw
ひとつ言えるのは、少なくとも、我々は UEFI ロードで利用するような怪しいチートツールには絶対に手を出してはいけませんって感じですかね。OSの管理者権限とかそんなレベルでなく、場合によってはウイルス感染、情報流出、PCのハードウェア自壊などさせられてもおかしくないぐらいには危険な行為です - 7 名前:匿名のゴリラ 投稿日時:2021/03/31(水) 12:11:25.56 ID:ZYQf+Tqpr
- ソニー「ハッカー頑張れええええ!」
- 8 名前:匿名のゴリラ 投稿日時:2021/03/31(水) 12:11:39.02 ID:HORZhqp1a
- CSもチートだらけなんだろ?
あんなのチートなしで勝てる奴いるのか? - 9 名前:匿名のゴリラ 投稿日時:2021/03/31(水) 12:11:57.76 ID:EFn2vUyP0
- チート実装にたどり着く調べ物って何なんですかね…
- 10 名前:匿名のゴリラ 投稿日時:2021/03/31(水) 12:12:11.69 ID:olA3zmRe0
- なんでチートにここまで命かけてんだよw
- 11 名前:匿名のゴリラ 投稿日時:2021/03/31(水) 12:12:58.10 ID:q7t/+zsi0
- 勝ちたいからってUEFIからプログラム書き換えるようなチートツール入れるとか
ツール作成者に「僕のPCは今後好きに使って下さい」って言ってるようなもんだな - 12 名前:匿名のゴリラ 投稿日時:2021/03/31(水) 12:13:01.30 ID:RkDysjbKa
- ここまでやる熱意があればCS機でも蔓延しそうだけどな
- 20 名前:匿名のゴリラ 投稿日時:2021/03/31(水) 12:15:55.47 ID:tZFncwgGr
- >>12
CSは本体がアカウントみたいなもんだからbanされたらそれっきりなんでしょ - 21 名前:匿名のゴリラ 投稿日時:2021/03/31(水) 12:16:03.65 ID:q7t/+zsi0
- >>12
CS機は流石にシステムロードの部分簡単に弄れたらやばすぎるから強固だし無理やろ - 23 名前:匿名のゴリラ 投稿日時:2021/03/31(水) 12:16:11.40 ID:/qOR4vjk0
- >>12
実際CS機でもチーターは居るには居る
プラットフォームごとBANされる上に本体固有のID取られてるからとんでもないハイリスクなので流行らないだけ - 13 名前:匿名のゴリラ 投稿日時:2021/03/31(水) 12:13:03.63 ID:U3cQk7O6M
- きのう勇気を出して3回やった
はじめて弾があたってうれしいおじさんです - 15 名前:匿名のゴリラ 投稿日時:2021/03/31(水) 12:14:07.74 ID:XhMtVZpUd
- >>13
やったな。次はスキルの練習をしよう。 - 14 名前:匿名のゴリラ 投稿日時:2021/03/31(水) 12:13:46.16 ID:70yKtbT/a
- エペって日本でしか人気ないんだろ?
CODのバトロワとかのほうがチート酷くなりそうな気がするけど - 19 名前:匿名のゴリラ 投稿日時:2021/03/31(水) 12:15:00.27 ID:BopHglZFM
- >>14
現状でCodのチート酷すぎて話にもならないw - 16 名前:匿名のゴリラ 投稿日時:2021/03/31(水) 12:14:20.36 ID:VGfyITj6a
- ビットコインを見習えよ
他のプレイヤー全員にチート監視させればいい - 17 名前:匿名のゴリラ 投稿日時:2021/03/31(水) 12:14:22.13 ID:wycG+euK0
- アカウント取得を有料にすればいいんじゃね
チーターなんてBANされる度に課金とかやってられんだろ - 18 名前:匿名のゴリラ 投稿日時:2021/03/31(水) 12:14:31.73 ID:tyhN5qEt0
- パパパパパソコンで対戦wwwwwwwwwwwwwwww
- 22 名前:匿名のゴリラ 投稿日時:2021/03/31(水) 12:16:07.06 ID:4Eek5WoTM
- 昨日G7オートエイム&連射に殺された
シルバー帯でも時間によっては使ってる連中がいる
ブラハでXO醤みたいな名前したやつだった - 24 名前:匿名のゴリラ 投稿日時:2021/03/31(水) 12:16:26.72 ID:v7ghNqS4d
- もう無茶苦茶
- 25 名前:匿名のゴリラ 投稿日時:2021/03/31(水) 12:16:27.06 ID:mRapJyTg0
- VtuberがだんだんAPEXから他のゲームに移り始めてて草だわ
- 26 名前:匿名のゴリラ 投稿日時:2021/03/31(水) 12:16:37.31 ID:lUZSsyy2p
- いうてPCサーバーとやらされるほどレベル高いところでは戦ってないから関係ない
- 27 名前:匿名のゴリラ 投稿日時:2021/03/31(水) 12:17:11.55 ID:PmG1m2LZd
- CSのBANが有効ならPCでも効きそうなもんだけどそう簡単にはいかないか
- 28 名前:匿名のゴリラ 投稿日時:2021/03/31(水) 12:17:12.40 ID:rjGYnk8H0
- 最近のOSでも、メモリデータも暗号化されてたりはしないんだっけ?
- 52 名前:匿名のゴリラ 投稿日時:2021/03/31(水) 12:25:39.83 ID:+h+7jL6U0
- >>28
されてる - 29 名前:匿名のゴリラ 投稿日時:2021/03/31(水) 12:17:42.76 ID:0yQBEIel0
- FPSとかPS4でしかやらないからチートがーみたいな話題って
アフリカ等の底辺国が貧困に喘いでるみたいな低次元の問題に見えるわ - 30 名前:匿名のゴリラ 投稿日時:2021/03/31(水) 12:17:57.01 ID:of/eNYqya
- チートが嫌ならポケモンでもやろうぜ
改造あれどチートは恐らくないぞ - 31 名前:匿名のゴリラ 投稿日時:2021/03/31(水) 12:18:02.42 ID:uUwiQidj0
- 普通ヴァロラントやるよね
- 33 名前:匿名のゴリラ 投稿日時:2021/03/31(水) 12:19:01.05 ID:4Eek5WoTM
- >>31
APEXよりうるさそうなガチ勢がいそうでな - 32 名前:匿名のゴリラ 投稿日時:2021/03/31(水) 12:18:14.97 ID:Klz6aTeF0
- パパパパパソコンでFPSwwwwww
- 34 名前:匿名のゴリラ 投稿日時:2021/03/31(水) 12:19:30.53 ID:tGBgl64SM
- PS5がeスポーツ方面捨ててるの謎
大会で使われるデファクトスタンダードなハードの地位を狙えばいいのに
ハード設計の段階から頑張ればもう少しPCとも戦えるようになるだろう - 35 名前:匿名のゴリラ 投稿日時:2021/03/31(水) 12:20:35.93 ID:kAprDQEt0
- 今は趣味の範疇じゃなく強さは金になるしな
- 36 名前:匿名のゴリラ 投稿日時:2021/03/31(水) 12:20:44.28 ID:Fp2ZyVBu0
- てかそんなに必死になる必要があるゲームなのこれ?
- 43 名前:匿名のゴリラ 投稿日時:2021/03/31(水) 12:22:10.91 ID:XGAlSfcXa
- >>36
チートなしで必死にやるもんじゃないのは確か
チート使うやつは別に必死でもなんでもない - 37 名前:匿名のゴリラ 投稿日時:2021/03/31(水) 12:20:55.38 ID:Hh0B/TfWM
- 単純に作ったやつ優秀すぎだろ
- 38 名前:匿名のゴリラ 投稿日時:2021/03/31(水) 12:20:59.49 ID:TQMY1ML20
- Switchキッズは正しかった
- 39 名前:匿名のゴリラ 投稿日時:2021/03/31(水) 12:21:17.00 ID:CCoN9KPLM
- APEXって3人チームになるけどチーター同士で組んでんの?
- 50 名前:匿名のゴリラ 投稿日時:2021/03/31(水) 12:25:31.99 ID:BUICl1060
- >>39
チーターがチームになると
自分のキャラもチーターになる
滅茶苦茶 - 56 名前:匿名のゴリラ 投稿日時:2021/03/31(水) 12:27:26.42 ID:hf/+Cexn0
- >>50
逆に面白そう - 63 名前:匿名のゴリラ 投稿日時:2021/03/31(水) 12:31:08.24 ID:vSbfOfqwd
- >>39
チーター二垢で代行垢をブースティングしたり
普通の愉快犯だったりするPSでもチートできるけどSONY怒りの本体banくらうから
その都度買い替えなきゃいけなくなる - 40 名前:匿名のゴリラ 投稿日時:2021/03/31(水) 12:21:46.55 ID:Kgly51mg0
- コンバーターって
パッドでは不可能な入力速度を検知とかできないもんかね - 41 名前:匿名のゴリラ 投稿日時:2021/03/31(水) 12:21:48.25 ID:3a2b10B9M
- よくわからんから電車で例えてくれ
- 42 名前:匿名のゴリラ 投稿日時:2021/03/31(水) 12:22:09.42 ID:tuSSEtiM0
- こいつが説明する
> UEFI
やら言うのって、OS立ち上がる前に動くってbios書き換えとか
biosがまずそのプログラムを動かすとかそんなことするわけ?
よく意味が分からん - 44 名前:匿名のゴリラ 投稿日時:2021/03/31(水) 12:23:18.15 ID:ASGSsHYvd
- これもはやEAのライバル会社がやってるだろ
- 45 名前:匿名のゴリラ 投稿日時:2021/03/31(水) 12:23:26.90 ID:RIG3uKHG0
- 家庭用売るためにCS界隈がチートツール作ってんだろな
- 46 名前:匿名のゴリラ 投稿日時:2021/03/31(水) 12:24:05.74 ID:/9I5IYPG0
- ボンバーマンオンラインでチートしまくってた頃が懐かしい
敵操作して自滅させたり最高に楽しかった - 49 名前:匿名のゴリラ 投稿日時:2021/03/31(水) 12:25:18.82 ID:M6jhSFx40
- ハードウェアチートに近いのか
- 51 名前:匿名のゴリラ 投稿日時:2021/03/31(水) 12:25:38.71 ID:VGfyITj6a
- 行動ログを取るようにして対戦終了後に提出って感じにすればチートも難しくね
- 54 名前:匿名のゴリラ 投稿日時:2021/03/31(水) 12:26:25.48 ID:+5Kc5+FKr
- 安心してプレイできるのはスプラトゥーンだけなんだ😊
- 58 名前:匿名のゴリラ 投稿日時:2021/03/31(水) 12:27:34.92 ID:ZMp/qo6l0
- EAが糞過ぎるからチーターの養殖場になってる
捏造でもいいからチーター逮捕したってアナウンスしろよ - 59 名前:匿名のゴリラ 投稿日時:2021/03/31(水) 12:28:25.82 ID:PY3bOyI3M
- なんでBANしないのかな?
- 67 名前:匿名のゴリラ 投稿日時:2021/03/31(水) 12:31:31.68 ID:/qOR4vjk0
- >>59
この手口はソフト上からは本当に分からんのよ
一方じゃ重要施設のコンピューターへの潜伏とかに使われてる最新の手口だから
PCを物理的に触れる奴ぐらいしか対応できないしそいつがそもそも悪意持って動かしてるだけだからお手上げ - 66 名前:匿名のゴリラ 投稿日時:2021/03/31(水) 12:31:31.70 ID:m36hMWLop
- 本体BANは偉大だな
- 68 名前:匿名のゴリラ 投稿日時:2021/03/31(水) 12:31:47.88 ID:iMSr5X/l0
- チート販売のフリしてウィルスを仕込んで二重に儲けられそう
UEFIからの支配とか
システムの根底のところを乗っ取りだから悪意あればなんでもできそうだ - 70 名前:匿名のゴリラ 投稿日時:2021/03/31(水) 12:31:52.91 ID:SmNn1bhA0
- チートしてるけど正規ギリぐらいで無双するのが脳汁でまくるぐらい楽しいよ
- 71 名前:匿名のゴリラ 投稿日時:2021/03/31(水) 12:32:34.18 ID:iMSr5X/l0
- BIOSが高度化した弊害だな
もっと原始的な仕組みの時代なら不可能だった手法 - 72 名前:匿名のゴリラ 投稿日時:2021/03/31(水) 12:32:42.94 ID:Zt8ElH010
- ソニーと任天堂はPCゲーが潰れると都合がいい
コメント一覧