ひろみつ@bakueikozo大学時代に某カラオケ屋にヒトカラに行ったら、なんか曲ダウンロード中にスピーカーからぴーひょろサウンドが漏れてて、機械の裏を確認したらモデムがつながってたので、これをスニッフィングすれば曲のデータが手に入れられるのではないかと考えて何店か回って調査した。Translate Tweet11:07 AM · Nov 26, 2022·Twitter Web App625 Retweets44 Quote Tweets2,750 Likes
ひろみつ@bakueikozo·Nov 26Replying to @bakueikozo前の店とは別メーカの機種が入っている店に行ったところ、機械の下にハブがあった。もしかしてと思ってまた出直し、リピータハブを機械の間に入れ、Etherrealを起動したところ、なんと平文通信で、FTP(を改造したようなプロトコル)で店内サーバから曲を取得していることが分かった。183349
ひろみつ@bakueikozo·Nov 26曲の取得コマンドはSNGR(Song Retrieve)だった。user/passwordはメーカにちなんだサッカーチーム名を二つに分けたものだった。これを大学のヤバいハッカーに見せたところ、血迷った彼はあっという間に全曲取得スクリプトを作成し、カラオケボックスに8時間居座って全曲ダウンロードしてしまった。185397
ひろみつ@bakueikozo·Nov 26ファイル名はいわゆる曲番号なので、歌本から引けば曲名はわかるが、圧縮されていて、見せてもらったが私の手には負えないものだった。しかし彼は、圧縮ルーチンすら不明なこのファイルを展開する方法を見つけ出し、ついに全曲のデータをアーカイブ化した。155308
ひろみつ@bakueikozo·Nov 26展開した曲データのうち、実質のMIDIデータチャンクは、私の脳内デコーダがパーサを設計した。当時MIDI,着メロファイルのコンバータなどを作っていたうえ、音感持ちの私には簡単だった。 彼はヤフオクで別メーカーの基板から引っこ抜いたデータを再生するカラオケプレイヤーを作成済みだった149287
ひろみつ@bakueikozo·Nov 26そのプレイヤーをこのデータに対応させ、曲データアーカイブとセットにしたCD-Rを、彼は私に「このデータの存在の開示・データの流出を禁ずる。違反した場合金200万もしくは指一本いただく」という中二病満載の契約書とともに渡してきた。155291
ひろみつ@bakueikozo·Nov 26こうやって存在を明かしたわけだが、彼は請求しに来てくれるだろうか。それならそれで、安いものである。ちなみに彼はそのあと、自作のシェアウェアに仕込んだ、不正シリアルを入力されるとPC内の個人情報を送出し、損害金を請求するようなコードを埋め込んだのがばれて大学にめっちゃ怒られていた。173378
ひろみつ@bakueikozo·21hところで当時は、一人カラオケ文化が少し発生し始めた頃であり、一人でカラオケ屋に行くと有無を言わさず2人分の金を払え、と言われるようなこともある時代であった。それでも二人分の金を払って調査したりしていたなぁ135249
ひろみつ@bakueikozo·12hところでその数か月後、彼は同じ手法で追加された新曲を更新しに行ってみたそうだが、どうやらプロトコルが変更され(ユーザー・パスワードがワンタイム方式になったらしい)、そのままでは取得できなかった、とのことだった。偶然ソフトウェアの更新タイミングだったのか、それとも果たして。137181
ひろみつ@bakueikozo·11hあと、別のメーカではすでに通信自体がSSLだったりして全然どうにかならない奴だった。ほぼ同じ時期に、モデム方式のダイヤルアップ(ほかの端末がダウンロード中は曲取得に待ち時間があった)、店内ネットワークだったり、平文だったり暗号化されてあり、まさに過渡期だった。227181
ひろみつ@bakueikozo·3h似たような話に興味がある人のために、市販の機械を改造したり正しくない使い方をするようなことを書いた記事集をぶら下げておきましょう 特定の地域用の緊急地震受信ラジオを改造して普通に使う話Quote Tweetひろみつ@bakueikozo·Sep 24, 2021ヤフオクにて同じものを入手した。 早速分解。他のものと大体内部回路構成は似てるけど、レイアウト他はメーカも違い全然違う。 そしてこいつはなんと、CPUの側に24のI2Cメモリがついてるぞ!! これは期待!! twitter.com/bakueikozo/sta…Show this thread11472
ひろみつ@bakueikozo·3hファミコンミニを分解してたら開発者からのメッセージを見つけた話Quote Tweetひろみつ@bakueikozo·Jan 6, 2017大変!ファミコンミニの内蔵エミュレータの中身をのぞいていたらメッセージを発見したよ … ごめんキャプテン!!ズタボロに壊し始めちゃったwwwwww #ニンテンドークラシックミニ #開発者からのメッセージ #削るとなぜか動かない系とはちょっと違う11569
ひろみつ@bakueikozo·3hAMAZONでも大人気のベビーモニタとしても使えるATOMCamがどうしてもいまいち機能が足りないので無理やりハックして機能を追加した話honeylab.hatenablog.jp続・ATOM Cam2がいつまでたってもONVIFに対応しないのでハックで殴る - honeylab's bloghoneylab.hatenablog.jp 上の記事でも紹介しましたが、ATOMCamシリーズ、そのまま使うには玄人にはちょっと不便な部分をハックするにあたって、T31のSDKを使って直接新しいアプリケーションを書き、画像を取得することにすでに成功しています。 しかし、今はまだアトムテックのサーバーは生きていますし、…1227
ひろみつ@bakueikozo·3h胃カメラをしたのでデジタルデータをしっかりもらってきた話honeylab.hatenablog.jp経鼻胃カメラ検査をしたのでDICOMデータをお土産にもらってきた - honeylab's blog突然ですが、こちらが私のここ3年間の健康診断の結果です。 多少悪いですが、急に命に関わったりはしなそうです。 いや、ちょっと血圧がやばそうですが…(祖父、父どちらも高血圧、脳卒中経験なのでたぶん私もぼちぼちやばいです) この結果だけ眺めて、まぁぼちぼち気を付ければいいや、と思っていたところ、二枚目があることに気づきまし…117
ひろみつ@bakueikozo·3hドンキで売ってた5000円のCo2センサを無線LAN対応にした話honeylab.hatenablog.jpドンキで売ってた5000円のCo2モニタを改造して無線LAN対応にする - honeylab's blog先日、ドン・キホーテをうろうろしていたところこんな商品を見つけました。 ドンキにWiFiルーター買いに行って、棚から空き箱取ってレジに持ってったら在庫無ぇとか言われたんだけど!空棚もあるんだから箱があれば在庫があると思うでしょ!!とプンスコしながら5000円のCo2モニタが有ったので買ってきた pic.twitter.…1118
ひろみつ@bakueikozo·3hhoneylab.hatenablog.jpキャッシュレス端末詐欺?と噂の「日本タブレット」のタブレットが”中国製タブレット”だった件wについて - honeylab's blogTwitterをうろうろしていたらこんな記事を見かけました。 お知らせします拡散希望です https://t.co/3PsIMOz572詐欺被害にあってます拡散お願いします#NIPPONTablet #NIPPONPlatform #高木純 #日本タブレット #アマゾンペイ #AmazonPay #ニッポンタブレット …110
ひろみつ@bakueikozo·3hドンキで売ってたWiFiカメラのセキュリティがポンコツだった件についてhoneylab.hatenablog.jpドンキの見守りWiFiカメラ「スマモッチャ-」を発売直後に分解してハックし始める(シリアル、telnetログイン) - honeylab's blogもう一台買おうと思っていたのにGWで実家に帰っているうちに地元店舗から在庫が消えているぞ… さて、実際にハックし始めます。背面のmicroUSB端子は物理的に電源ピンしか配線されていませんので通信等の機能はありません。 調べてあったUART端子にUSB-TTL変換ケーブルを接続し、シリアルログインを試みます。 しかし、…1117
ひろみつ@bakueikozo·3hベランダに防犯カメラを付けるにあたって、コンセントの増設がめんどくさかったのでエアコンから盗電する配線を作った件についてhoneylab.hatenablog.jp屋外防犯カメラの電源をエアコンの室外機から横取りするハック - honeylab's blogこのブログではさんざん分解しているWifi防犯カメラ、特に屋外で使用可能なATOMCam2なんていう便利なものを結構な数持っているにもかかわらず、実運用しているカメラが1台もないという奇妙な状態が続いていましたが、運よく引っ越しが完了し、さらに監視対象としての庭や道路がたくさんできました。 そのため、手持ちのカメラを、…1228
ひろみつ@bakueikozo·2hドンキとかに売ってるアーケードゲームの小さいやつの中身はファミコン互換機なので、中のROMを差し替えるとファミコンのソフトが動く話honeylab.hatenablog.jpレトロアーケード PAC-MANを解析する - honeylab's blogというわけで、近所のトイザらスで買ってきました。 一応前から出ていることは知っていたのですが、ちょっと忙しいので見ないふりをしていたレトロアーケード(MICRO PLAYER RETRO ARCADE) PAC-MAN を解析してみました。 実はすでにある程度解析されていて、同一基板、同一FLASHのものをジャンパ設定…623
ろっくん 中身はおっさんだぞ@MachineRockn·2hReplying to @bakueikozo当時からスナックは1曲いくら契約だし、カラオケもJASRACに再生数で金払うんだから、どの店が何を何曲ダウンロードしたかは集計されてたはずでデータ抜いたのがバレて対策されたとみるべき。 ダウンロード時間と機材とその時間の利用者から追跡されない時代だったんやろうが今な逮捕案件やで314