CodeBlue2日目まとめ

CodeBlue2日目まとめ
2
前へ 1 2 ・・ 15 次へ
Tsukasa #01 @a4lg

@potetisensei というかフラットメモリモデルじゃなかったから DS セグメントと CS セグメントが別だったり云々

2014-12-19 10:25:51
Rintaro @_rintaro_f

インタラクティブ性がない、よし作ろう!でIDAができたのか… #codeblue_jp

2014-12-19 10:27:10
suzaki @KuniSuzaki

Ilfakの昔の開発環境。まずエディタとしてed。正規表現使え、プログラミングできるのでよかった。コンパイラBorlandのTurbo C、デバッガはTurbo Debugger。システムレベルデバッガSoftICE。

2014-12-19 10:28:43
suzaki @KuniSuzaki

RJ Swantek のDis*Doc 逆アセンブラ。WYSIWIGが当時の流行であった。これがIDAを開発するきっかけになった。6カ月でversion 0.1を開発。

2014-12-19 10:30:04
Tsukasa #01 @a4lg

ホビーのプロジェクトとして開始された IDA #codeblue_jp

2014-12-19 10:30:09
suzaki @KuniSuzaki

1994にIDA v2.09をリリース。X86, i51, Z80をサポート。BorlandのTurboVisionライブラリを使用。サイズが500Kを超えていたのでオーバーレイを多用。

2014-12-19 10:32:54
Yu Arai / 新井 悠 @yarai1978

IDAの開発当初のモチベーションは興味や知的好奇心、シンプルに「面白い」と思う心で、商用にという考えはなかった、というのはなにかに共通するような気持ちを抱かざるを得ない。 #codeblue_jp

2014-12-19 10:32:58
suzaki @KuniSuzaki

1996 v3.5bリリース。シンボルが使えるようなった。

2014-12-19 10:33:02
Tsukasa #01 @a4lg

Pierre が GUI 付き IDA を作るよう説得、Ilfak 氏は当初反対した、というのは面白いなぁ。 #codeblue_jp

2014-12-19 10:35:06
やなぎぃ @yng_hr

なんでマントノン公爵夫人だったんだろう #codeblue_jp

2014-12-19 10:36:07
suzaki @KuniSuzaki

Mr. Pierre Vandevenne氏の参加。1996年にDatarescueが商用化。

2014-12-19 10:37:05
suzaki @KuniSuzaki

IDA海賊版の対応が面白い。2006前後の海賊版がある世界マップ。Googlemapで作られているは後から作ったってことだね。

2014-12-19 10:41:22
suzaki @KuniSuzaki

IDAのプラグイン。Cristina CifuentesのPh.D論文にインスパイア。“Wash, Rinse, Reoprt”の精神。

2014-12-19 10:42:33
Yu Arai / 新井 悠 @yarai1978

「IDAは専門家にとっての顕微鏡」 これは名言。よくIDAのわかりやすい説明に窮するのだけど、これは一般の人にわかりやすいかも。 #codeblue_jp

2014-12-19 10:44:11
Tsukasa #01 @a4lg

IDA 自身のセキュリティを強化する、という話 #codeblue_jp

2014-12-19 10:45:50
Tsukasa #01 @a4lg

IDA カーネルがユーザー毎にパーソナライズされているということ。確かにカーネルに登録ユーザー名が埋め込まれてる。けど、実際にはもっとデカい違いがユーザー毎にあったりするんだろうか? #codeblue_jp

2014-12-19 10:50:12
やる:包丁 スタバ 傘返す 買う:シャツ 靴 @potetisensei

それでも見つからないバグは見つからないんだあ

2014-12-19 10:50:48
suzaki @KuniSuzaki

Cristina CifuentesのPh.D論文ってこれかな。 Reverse Compilation Techniques by Cristina Cifuentes … zyloid.com/recomposer/fil… 1994の論文?今はOracleにいるのか。

2014-12-19 10:51:20
suzaki @KuniSuzaki

IDAのexploitするのは難しい。まず、IDAはカーネルがユーザ毎に異なる(これどうやっているのだろう?)。ASLR、ヒープのランダム化、スタック保護(カナリア)、スタックはコード実行不可能の機能あり。

2014-12-19 10:52:55
Rintaro @_rintaro_f

想いがすごい伝わった。やっぱボーナスで有償版買おう #codeblue_jp

2014-12-19 10:58:28
前へ 1 2 ・・ 15 次へ