SSブログ

トロイの木馬?

トロイの木馬01.jpg
Windows Defenderが働いたらしい。
トロイの木馬02.jpg
フルスキャン完了。
nice!(0)  コメント(8) 

nice! 0

コメント 8

wearr

(•◡•) / おはようございます azahuse さんは DarkFiler8 と DWiff の作者ですか? いくつかの質問を聞きたいんです。 お返事ありがとうございます。 メッセージが奇妙に聞こえたらごめんなさい。 日本語は少ししか話せませんので、残りは翻訳させていただきます。
by wearr (2024-02-25 10:03) 

azahuse

メールは読ませていただきました。
"DWiff"は知りません。"WDiff"の事ですよね。
古いソフト(WindowsXPまで)ですのでWindows10以降の動作は確認しておりません。使用方法の質問でしょうか。
by azahuse (2024-02-25 15:02) 

azahuse

ちなみにWdiffは未だVectorで公開されていますね。

> https://www.vector.co.jp/soft/win95/util/se057654.html
by azahuse (2024-02-25 17:01) 

wearr

なるほど、最初にこのツールを見つけたのは、Web サイトの 2004 年のアーカイブ「https://web.archive.org/web/20040526054312/http://www008.upp.so-net.ne.jp/ajari/」です。 このツールがアーカイブ以外の手段で利用できるのは素晴らしいことです。このツールは x86 アセンブリで書かれたのでしょうか、それとも C++ で書かれたのでしょうか?
お返事ありがとうございます!
by wearr (2024-02-26 03:43) 

wearr

また、名前の混乱はファイルのメタデータに由来しており、「WDiff」ではなく「DWiff」と呼ばれています(笑)。
kouma_update009a_010.exe からの PE バイナリ情報:
PE プロパティ[会社名]: AjariSoft
PE プロパティ[法的著作権]: Copyright(C) 1996-98 T.nakakawa
PE プロパティ[製品名]: DWiff
by wearr (2024-02-26 03:50) 

azahuse

謎ですね。プロパティは

製品名:Differrence for Windows95

で定義されているのですが。ミスで「r」が過剰。
さすがに古すぎてソースが行方不明です。
by azahuse (2024-02-26 09:53) 

wearr

なるほど、とにかく僕の友人はフォーマットのリバースエンジニアリングを行っていて、非常に良い進歩を遂げたようです ww、僕の質問に答えてくれてありがとう!
by wearr (2024-02-26 12:11) 

azahuse

失礼、質問に答えてないですね。
ソースはCで記述されていますが、同一バイナリの検索部分はアセンブラでインライン展開しています。当時のプロセッサでの高速化を狙ってました。Windows95とWindousNTの開発環境でしたから。
今のプロセッサだとクロックが違うからなぁ。
by azahuse (2024-02-26 13:53) 

コメントを書く

お名前:
URL:
コメント:
画像認証:
下の画像に表示されている文字を入力してください。

※ブログオーナーが承認したコメントのみ表示されます。