記事一覧

高木さんの情報UPします。

有料会員の三重県の高木さんから報告が有りましたので、UPしておきます。

この方法は既に7年前ほどから使われている方法で、この方法は大内は知っています。

ただ、三重県の高木さん曰く、一般公開してくださいというのでUPしておきます。

ただこれはあくまで、数字4桁なのですが、英字、小文字大文字、記号を入れると

1つの領域に収まらず、略式方法になります、略式って?、有料会員様はわかると思いますが。

DEC or HEX or Ascii ツールで事足ります、数値化スキャンをクリックしてBiosファイルを指定

すると、瞬間で、文字コード化してテキストログにします。

特殊文字コードも、文字化されるので、後は桁数だけですね。

4桁指定か8桁指定すれば、即座に文字化ログ情報が手に入ります。
====================================================================================================
ご無沙汰しております。

三重県の高木です。

今回、ほぼ全てのPCで使える

UEFIーBiosでのパスワード領域解析できました。

セキュリティーチップが装着されているPCでもBios上(Flashi ROM)上に

元パスワード領域がある事が分かりました。

まずは以下の[カッコ]内を見てください。

password (22222222) 68 1d 1d 68 00 02 08 32 03 00 00 00 00 00 02 00 0c 00 00 04 01 ff 04 00 40 [ 98 98 00 00 98 98 00 00 ] f5 16
password (22222222) 68 1d 1d 68 00 02 08 32 03 00 00 00 00 00 02 00 0c 00 00 04 01 ff 04 00 40 [ 93 92 0e 0e 91 90 08 08 ] 07 16

上の2つともコードが違います、これは敢えてランダムで構成されています。

数字コードです。

9A hex = 0
9B hex = 1
98 hex = 2
99 hex = 3
9E hex = 4
9F hex = 5
9C hex = 6
9D hex = 7
92 hex = 8
93 hex = 9

これには面白い式が有ります。
例)
password (9875) 68 1D 1D 68 00 02 08 32 03 00 00 00 00 00 02 00 0C 00 00 04 01 FF 04 00 40 [ 93 92 0E 0D 84 87 0E 0D ] FB 16
尚パスワードは4桁で[ 9875 ]になります。

式は以下

&H93 = &H0E Xor &H84
&H92 = &H0D Xor &H87
&H9D = &H0E Xor &H93
&H9F = &H0D Xor &H92

もうこれでお分かりですね、今回は4桁でしたが、8桁で英数字を使う等すると、驚きの結果が見えてきます。

尚UEFIにはVerが幾つか存在しますが、全てに当てはまります。

素晴らしいって大内さんに頭なでなでされそうです。

三重県の高木でした。

コメント一覧

時間が未来? 2021年04月13日(火)16時11分 編集・削除

カキコの日時未来指定できるんですね。

あ~この方法ね・・知っています、暗号化の基礎知識ですよね。

相当大昔に買った本に載っていました。
今はは新しいVerの本に載っています。

[ 暗号技術のすべて 単行本 ]
ISBN-10 : 4798148814
ISBN-13 : 978-4798148816

でも悲しいことに、↑全てでは無いこれ以外に私の知る限り191パタンは存在する。

ようするに、式だけなんだけどね。
モジって新たな式を作れば、それを暗号化、複合化できれば良いだけの話で、案外この手のゴマカシ計算は

数学の世界でも普通にある事なので、それほど驚きません。

もっと悪趣味な暗号化の複合式期待しております。

ウンガウンガ親父でした。

朝起きたらパンツガビガビ 2021年04月14日(水)09時19分 編集・削除

チワワっす

Xor方式ですね、案外この手の暗号化方法はデフォでしょう

知ってて当たり前の初期知識です。

私も今から14年前程に何かの本で見ました、それを簡単に文字化するソフトを作り

C++で会員FTPにUPした記憶が有ります。

何故今更これをUPするのか不明です・・・馬鹿なの?、それtも目立ちたくて?

有料会員ならここじゃなくて(大内ぶろぐ)でなくて、裏の世界で披露したほうが吉では

でも裏で披露したら、アホだのバカだの叩かれて、アクセスIP晒されて。

住所から携帯番号、血液型、家族構成、乗っている車の車種やナンバー晒されるから

それが怖いのかも、俺もメインの自宅晒されて、家族の写真

UPされたしな、裏会員はそれをネタにするんだが。

海外宝くじの応募用紙が毎月3回来る、でもこれってシャドでしょ。

熱々の冷やし中華 2021年04月14日(水)09時37分 編集・削除

お久?

裏の話はここではNGです、有料会員とだけ書いておいてください。

あ~晒されるよね、海外会員が案外ガンガン来るしね、おれも自宅の画像から家族構成

家族の勤め先、所有している携帯番号晒されたな・・・

様はIPからプロバイダーDBで住所特定して、住所データーから住基DBにアクセスすんだろ

その後信用情報から所有携帯情報を取り出して、晒すんだよ。

写真は運転免許証の画像DBにアクセスしていると思う。

マイナンバーなんちゃらで、裏ポートから情報漏れ漏れなので、私は未だにマイナンバー申請しません。

Lineの中国の事件があったが、あんなの氷山の一角で運転免許だの、銀行口座だの、納税だの、保険だの

がマイナンバーで管理されたら、筒抜けでしょ、得するのは税務署とか、警察とかと言いっつ

実は海外ハッカーの標的なんだよね。

一般にWEBってポート80じゃない、FTPって21ってわかるよね。

でも裏ポートスキャナーであたると、案外常時開いている事が多くて、其処からプロトコルを変換して

アクセスすると、あ~ら不思議、ファイル一覧が見れたわ・・ってなるわけだ。

だってさ・・ここで言うのは少し控えるけど・・・何処かのサイトで、会員番号、住所、ID、パスワード

カード決済情報が流出したってTVとかで言うけど、それって案外楽勝な方法で、TVで言うか言わないか

というのが世の常識で、案外日本のセキュリティーは3世代前の常識だからね穴有りすぎて困るし。

それにハッカーアドバイザーを年収2千万で自衛隊で雇うって話がニュースで有ったが・・それもどうかと

だって年収2千万って、それで手の内明かすんだよ、俺だったら100億貰っても明かさないわ、老後迄行かず

リアルに、抹消されそう。

だって穴だらけの官庁DBシステムorマイナンバーだぜ、出生情報から指紋DBも一気に置き換えしたら、貴方は誰?

なんてなるんよ。

市役所行って住民書申請したら、その住所にその方はおりませんって言われる。

今は殺すより、住民情報出生情報を置き換えれば、その人は生き地獄だぜ・・・だって生活、住むことや仕事もできない

何故なら本籍地が不明で住民書も無いし、もしそうなったら、アホのふりして警察にお世話になって精神科で一生楽に過ごすしかないけど。

案外自宅のPCのファイル消去のように官庁DBも削除は楽勝だよ、サーバーログも書き換えできちゃうしね。

川俣電設工業 2021年04月14日(水)13時17分 編集・削除

お世話になっております。

町田の川俣電設工業です、先月末から本日迄16回ほどメールしておりますが

担当者不在という事でこちらに記載しました。

1年程前に依頼した現場出張解析、オムロンPLCと三菱PLCの解析は4月24~25日で変更有りませんか?

客先に日程変更の有無をの回答をするようにと伝えられております。

現在は、山根様に聞く限りでは16か月先迄予約が一杯という事で、上記日程で可能かどうかという返事を

ください、尚当初依頼していていた、現地PLC解析113台からプラス23台の合計136台になります。

追加23台の半金の事も有るので、お手数ですがメール若しくは電話ください。


立花圭祐

管理の高松です 2021年04月14日(水)13時37分 編集・削除

すみません、本日は水曜でお休みです、こちらの日程で予約の予定で出向します。

詳しく書くと現地出向チームは、大内氏とカマガヤ氏(2名)が24日午前3時~5時頃に

現地で事前に到着します、車(黒 クラウン)で行くので車の中で待っていると思います。

また24日で完了予定ですが、予備日25日も丸々空いています、元々2日で予約してあります。

追加分に関しては当日大内に話してください。

尚現在大内氏にはメールでのみ片側通行の連絡しかできておりません。

昨年6月からオガワ氏同様に大内氏も戻ってきておりませんので。

どうしても電話等で確認が必要で有れば、問い合わせからメールで連絡先電話番号の記載をしてください。

腐ったカツオの叩き 2021年04月14日(水)15時51分 編集・削除

いゃ~案外頻度良くキャンペンしますね、キャンペンしなくても売れるのでは?

だって何処にも同じ物が無いので、一本勝ちなのでは?

忙しくて売り上げ上がったらキャンペンするとか、以前(秋葉オフ会25日)で聞いたような・・・

相変わらずブラックで忙しんでしょうね、足元見た見積もりはしないけど、鬼のような仕事が有る割には

儲からないというお話・・土日祭日深夜、親や兄弟が無くなっても葬儀に出ない、出れない、コロナ何それ・・

ってな具合でガンガン解析に出向いているんでしょうか?

小川氏や大内氏にメールしても返信が無いんですよね、開封通知すら来ない、来ても8か月後とか1年半後とかに来る始末

どうなんでしょう・・そんなに忙しんですか?、以前オフ会で高橋さんに有って話したら、完全ブラックですよ・・・

って言っていました、鬱発症して死にたい病になったとか。

大内さんも鬱で死たい病から対人恐怖症に陥って、ある日ケロッと!治ったんですよね。

マジで鬱or死にたい病はヤバいです、死ぬことしか考えていないし、周り身内が何を言っても死ぬことしか思いつかない

これは家族で遭遇して人しか知らない、心の病で鬱から死にたい病になったら、どうにもならないです。

何故大内さんは回復できたのか、教えてほしい、2千年問題で解決したんでしょうか?

風の便りで高橋さんも、鬱から死にたい病にかかり、ある日ケロッと治って、出向の黒クラウン運転手ってヤバくないですか?

高速運転中に突然死にたい病が発症したら、どうなるんですか?

私の身内に鬱から死にたい病の家族がいるんです、以下のPDFも熟読したんですが、どうしても精神科に入れたくないんです。

https://www.pref.saitama.lg.jp/documents/19464/492165.pdf

もし可能であれば、鬱から死にたい病を経験した大内さんとか、高橋さんから解決策を教えてほしんです。

長々とここに書くべきではないのは十分承知です、でも家族を救いたいので、メールしていますが、返信が無いので

出来れば返信か連絡ください。

大内は帰ってきません。 2021年08月28日(土)09時12分 編集・削除

技術の高山です、↑の回答です。

まず大内の2千年問題(鬱+死にたい病)ですが
小川氏と大津に行って帰ってきたらケロッと治っていました。

小川氏曰くファームウェアーが古かったので更新したそうです。

案外オガワ氏と出張行くとケロッとモードになります。
大内以外に数名治ってバリバリ即戦力としてやっています。

裏話ですが、大津の取引先の社長はは元々鬱+死にたい病だったらしいです。

そこの社長にお願いして20日間程で変わったらしいですが真相は定かでありません。

俗に言う都市伝説的な事でしょう。