戻る

このページは以下URLのキャッシュです
http://barukanlog.blog31.fc2.com/blog-entry-6777.html


ばるろぐ! 「ファイナルファンタジーVI」任意のコードを実行できる脆弱性が今頃発見される

ゲームやアニメを中心に、その日気になった話題を扱うバルカズさんのブログ
ニュース&まとめ系RSS

「ファイナルファンタジーVI」任意のコードを実行できる脆弱性が今頃発見される

このエントリーをはてなブックマークに追加 このエントリーのはてなブックマーク数
FF6 パッケージイラスト


もう発売されて、20年以上経つゲーム「ファイナルファンタジーVI」ですが、
新しい脆弱性というか、バグ技が発見されたとのこと。


Powered By 画RSS


■FF6に任意のコードを実行できる脆弱性が発見される



スーパーファミコンの人気RPG、ファイナルファンタジー6(FF6)にて、
任意のコードを実行できる脆弱性が発見された
(ニコニコ動画で公開されているデモ動画)。

FF6には、本来キャラクターが装備できないアイテムを
武器として装備できてしまうバグがあるのだが、
この際に特定のアイテムを装備させて戦闘中に攻撃すると、
メモリ内の$000Fおよび$0010部分に格納されているデータを
アドレスとして参照し、対応するデータをコードとして
実行してしまうという。

$000Fは「戦闘開始からの経過時間をカウントするカウンターの2バイト目」で、
$0010は戦闘中いくつかに変化する値が格納されているとのことだが、
これだけでは任意のコードを実行できない。

しかし、$000Fが0xC7、$0010が0xCEという値になっていた場合、
「シャドウ」というキャラクターの名前データが格納されている
メモリ領域のコードが実行されてしまうという。
シャドウの名前はプレイヤーが自由に設定できるため、
ここに実行したいコードを用意することで任意のコードを実行できる仕組みだ。

ただし、名前は最大6文字までという制限があるので、
名前の最後に他のキャラの名前データのアドレスにジャンプする命令を入れることで
長いコードを実行させるというテクニックが必要だそうだ。
公開されているデモでは、戦闘終了後に適切にエンディングイベントに
飛ぶような処理を行っているとのことで、
10人のキャラクターを利用して任意コードを実行させているという。
これらはすべてゲーム内で普通に入力可能な文字を使っているため、
実機での再現が可能なようだ。

動画の最後では実行したコードが紹介されているが、
エンディングイベントを呼び出すにはただイベント管理用のデータを書き換えるだけではダメで、
いくつか回避処理を行う必要があるとのこと。
よくもまあこのような手法を編み出したものだと感動せざるを得ない。




何を言ってるのか良くわからないけど、
ニコニコ動画に投稿されている、
コチラの動画が、その脆弱性のデモ動画とのこと。






動画を見ても、なぜこうなるのかよくわからないが、
動画投稿者であるknbnitkr(おやつ) さんは、
こちらのサイトを参考にしたということだが、
やっぱり良く分からなかったw。

■TASVideos
http://tasvideos.org/forum/viewtopic.php?p=404974#404974





こういうバグ技をどうやって見つけ出すんだろうと、
いつも不思議に思ってしまうw。
熱心に研究する人がいるんですね~。(゚θ゚ )

これ、VCでも出来てしまったりするんだろうか。
怖くて試さないけどねw


■スラッシュドット

BRA★BRA FINAL FANTASY / Brass de Bravo
BRA★BRA FINAL FANTASY / Brass de Bravo ファイナルファンタジーXIV: 蒼天のイシュガルド 早期予約特典アーリーアクセス+インゲームアイテム3種(アーリーアクセス+インゲームアイテム3種:2015年6月16日注文分まで、インゲームアイテム3種のみ:2015年6月22日注文分まで)


ブログガジェット


[ 2015/04/22 01:54 ] ゲーム関連の話題 | TB(0) | CM(16)
魔大陸だけではなくこんな所でもシャドウは…毎度毎度解析勢凄いなぁと思うばかり
[ 2015/04/22 02:15 ] [ 編集 ]
そもそもTAS用語的な意味での「任意コード実行」自体ファミコン発売から33年後に発見された技術だからな
むしろ今後はPS64、PS2GC、PS3Wiiとどんどん発展していく可能性すらある発展途上なものだから今後に期待よ
[ 2015/04/22 04:12 ] [ 編集 ]
なるほど、わからん
[ 2015/04/22 06:53 ] [ 編集 ]
ロマサガあくしろよ
[ 2015/04/22 08:14 ] [ 編集 ]
おやつはホモ。ばるかんもホモ
はっきりわかんだね
[ 2015/04/22 08:23 ] [ 編集 ]
[ 2015/04/22 06:53 ] バルカン星人774号
つまり任意にコードを入れてるってことだよ
[ 2015/04/22 08:27 ] [ 編集 ]
Re: タイトルなし
> おやつはホモ。ばるかんもホモ
> はっきりわかんだね


僕はノンケです、それだけは言いたかった。
[ 2015/04/22 10:47 ] [ 編集 ]
!?
[ 2015/04/22 11:06 ] [ 編集 ]
こんだけ丁寧な説明をしても分かんないって

頭悪いんじゃないの?
[ 2015/04/22 11:14 ] [ 編集 ]
今バグありRTAやTASをやっている人はひっくり返ってるだろうな
[ 2015/04/22 11:22 ] [ 編集 ]
よく考えるなあこれはすごい
[ 2015/04/22 11:32 ] [ 編集 ]
[ 2015/04/22 10:47 ] バルカズ

アッハッハッハッハ

またまたご冗談を
[ 2015/04/22 11:47 ] [ 編集 ]
バルカズさんの貴重なノンケ表明シーンを見れたことにとても感動しています!!
失望しました。みくにゃんのファンやめます。
[ 2015/04/22 13:14 ] [ 編集 ]
うむ、平和だな
[ 2015/04/22 16:45 ] [ 編集 ]
おやつはホモ
[ 2015/04/22 17:48 ] [ 編集 ]
理論値の為に仕様の穴を常に研究してるのは中々恐ろしいな
[ 2015/04/22 18:22 ] [ 編集 ]
コメントの投稿












管理者にだけ表示を許可する
トラックバック
この記事のトラックバックURL