Movatterモバイル変換


[0]ホーム

URL:


BLOGTIMES

cles::blog

平常心是道
« :: »
2015/04/22

FF6 に任意のコードを実行できる脆弱性

  finalfantasy 
このエントリーをはてなブックマークに追加

FF6 には所謂ドリル装備という有名な裏技*1 があって、その昔お世話になった人も多いと思いますが、これを応用すると任意のコードが実行できることがスラドに載っていて興味深かったのでメモ。

確かこの技は下手なものを下手な部位に装備して戦闘するとフリーズしたり、データが飛んだりするバグだったはずですが、これがコード実行によって引き起こされてしまうというのなら納得がいきます。今となってはその発生メカニズムににニヤニヤしてしまいますが、20 年前はそんなことも当然出来なかったわけなので、自分も歳をとったものです。

FF6に任意のコードを実行できる脆弱性が発見される | スラッシュドット・ジャパン IT

FF6には、本来キャラクターが装備できないアイテムを武器として装備できてしまうバグがあるのだが、この際に特定のアイテムを装備させて戦闘中に攻撃すると、メモリ内の$000Fおよび$0010部分に格納されているデータをアドレスとして参照し、対応するデータをコードとして実行してしまうという。$000Fは「戦闘開始からの経過時間をカウントするカウンターの2バイト目」で、$0010は戦闘中いくつかに変化する値が格納されているとのことだが、これだけでは任意のコードを実行できない。しかし、$000Fが0xC7、$0010が0xCEという値になっていた場合、「シャドウ」というキャラクターの名前データが格納されているメモリ領域のコードが実行されてしまうという。シャドウの名前はプレイヤーが自由に設定できるため、ここに実行したいコードを用意することで任意のコードを実行できる仕組みだ。

byhsur at 22:24[5年前][4年前][3年前][2年前][1年前][1年後][2年後][3年後][4年後][5年後] |
こんな記事もあります 「ドリル 脆弱性 スラド
Windows Update の日 ( 2024 年 2 月 )
ネットワーク機器を廃棄する前に設定情報の消去を
いにしえの MTOS を Docker で蘇らせる
大阪急性期・総合医療センターのインシデント報告書が公開されてた
EU のサイバーレジリエンス法について Pyton が懸念を表明
Windows Update の日( 2023 年 4 月 )
Windows Update の日 ( 2023 年 3 月 )
教育用の穴だらけの Web アプリ「BadTodo」
JPCERT/CC が CWE-1003 日本語訳を公開
Windows Update の日( 2023 年 2 月 )
トラックバックについて
Trackback URL:
お気軽にどうぞ。トラックバック前にポリシーをお読みください。[policy]
このエントリへのTrackbackにはこのURLが必要です→https://blog.cles.jp/item/7562
Trackbacks
このエントリにトラックバックはありません
Comments
愛のあるツッコミをお気軽にどうぞ。[policy]
古いエントリについてはコメント制御しているため、即時に反映されないことがあります。
コメントはありません
Comments Form

コメントは承認後の表示となります。
OpenIDでログインすると、即時に公開されます。

OpenID を使ってログインすることができます。

Identity URL:Yahoo! JAPAN IDでログイン

« :: »
Copyright © 2004-2023 by CLES All Rights Reserved.
サイト内検索
検索ワードランキング
へぇが多いエントリ
閲覧数が多いエントリ
1 .アーロンチェアのポスチャーフィットを修理(99669)
2 .年次の人間ドックへ(99084)
3 .福岡銀がデマの投稿者への刑事告訴を検討中(99073)
4 .三菱鉛筆がラミーを買収(98683)
5 .2023 年分の確定申告完了!(1つめ)(98652)
最新のエントリ
cles::blogについて
誰が書いてる?
最近行った場所
サイトポリシー
タグ一覧
検索ワードランキング

Referrers

    Powered by CLES
    Nucleus CMS v3.31SP3/w memcached
    21375056(W:5681 Y:1545 T:0875)
    cles::blogのはてなブックマーク数
    benchmark


    [8]ページ先頭

    ©2009-2025 Movatter.jp